最新帖 » 您尚未 登录 | 注册 | 展区 | 社区服务 | 勋章中心 | 道具中心 | 博客 | 站长问吧 | 帮助 | 社区 | 无图版 | 左右分栏

博大站长论坛 -> 网站安全讨论 -> 清除lsass.exe病毒的一个方法
 XML   RSS 2.0   WAP 

深圳数码印刷、数码喷绘 个人简历制作、数码像片冲印 关于发广告的说明: 注册阿里妈妈赚广告费

--> 本页主题: 清除lsass.exe病毒的一个方法 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题
浮云





级别: 管理员
精华: 4
发帖: 2065
威望: 1097 点
金钱: 7425 RMB
贡献值: 0 点
注册时间:2005-10-03
最后登录:2007-05-07
查看作者资料 发送短消息 推荐此帖 引用回复这个帖子

清除lsass.exe病毒的一个方法

    进程文件 lsass 或者 lsass.exe

    进程名称: Local Security Authority Service

    进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。

    注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

    属于:Microsoft Windows Operating System

    如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒!

    在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:\Documents and Settings\Administrator\Local Settings\tempt和Temporary Internet Files下的文件,断开网络后再删除C:\Program Files\Common Files\update文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容:Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe] @="exefile" "Content Type"="%1,%*"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}"或用工具恢复注册表。

精彩推荐:阿陀斯男人国900多居民一辈子没见过女人     

9岁的小女孩消失于透明的空气中       

妻子和小叔有不伦恋情 丈夫一怒上树住15年(图)     

比民航更牛的是军航,像坐破公交车(转载)    

  河北三河流行劫婚车风俗 新人结婚如同做贼     

  章子怡艺妓回忆录激情片段暴光抢先看!        

《哈利-波特4》预告片第一时间曝光--视频哦    

给你一千万你也没胆干的事(进来别吓晕了就是)     

     可恶!!老公竟然在家偷情!!哈哈 



本文地址http://club.sob8.com/read-htm-tid-31989.html
[楼 主] | Posted: 2006-09-13 22:31 顶端
eh2003



级别: 新手上路
精华: 0
发帖: 31
威望: 62 点
金钱: 340 RMB
贡献值: 0 点
注册时间:2006-08-28
最后登录:2006-10-13
查看作者资料 发送短消息 推荐此帖 引用回复这个帖子



谢谢楼主

www.100wip.com
QQ:82979015
[1 楼] | Posted: 2006-09-16 19:30 顶端

博大站长论坛 -> 网站安全讨论