瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » baohe斑竹 再麻烦你下
三醉 - 2005-7-10 18:55:00
关于我的机子出现lsass.exe 错误,过会就1分钟到计时关机,
我还是无法解决。
从开机到 自动关机的时间很短,都做不了什么事
三醉 - 2005-7-10 19:05:00
还有我找到一个不知道什么病毒
我打包上来

附件: 5261942005710190513.rar
卫·斯理 - 2005-7-10 19:25:00
是病毒!江民、金山、光华报了!你要小心了!
卫·斯理 - 2005-7-10 19:27:00
PCC也报了!

附件: 2673402005710192754.jpg
三醉 - 2005-7-10 19:59:00
对就是drivex.exe
三醉 - 2005-7-10 19:59:00
怎么杀?
三醉 - 2005-7-10 20:05:00
能帖出个关于这个病毒的报告网址吗
baohe - 2005-7-10 20:20:00
引用:
【三醉的贴子】还有我找到一个不知道什么病毒
我打包上来
...........................

1、结束病毒进程drivex.exe。
2、删除C:\WINDOWS\system32\下的病毒文件C:\WINDOWS\system32。
3、清理注册表:
定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"Systems Service"="drivex.exe"
定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
删除:"Systems Service"="drivex.exe"。
4、运行WINDOWS UPDATE ,去微软扫补丁。
三醉 - 2005-7-10 20:22:00
vbaohe斑竹,我的进程里没有drivex.exe。
其他的我都照做了
另外
msconfig下的启动,drivex.exe 关了还会跑出来
CrossVirus - 2005-7-10 20:39:00
HKEY_CURRENT_USER\SOFTWARE\Microsoft\OLE\\Systems Service
删除试试.
baohe - 2005-7-10 20:41:00
引用:
【三醉的贴子】vbaohe斑竹,我的进程里没有drivex.exe。
其他的我都照做了
另外
msconfig下的启动,drivex.exe 关了还会跑出来
...........................

7楼的回复是针对你给的那个附件。不知道你的系统中还有什么其它的木马/病毒。你的系统漏洞肯定没全堵上。已经几次提醒你:
1/去微软打补丁。
2/关闭那些不必要的系统服务。
3/给系统用户设置复杂口令。
4/升级病毒库,全盘查毒。

不知道你都落实了没有。如果不做好这些基础防护工作,你的系统还会出问题。不要嫌麻烦,一一落实吧。
三醉 - 2005-7-10 20:53:00
回斑竹:
1去微软打补丁:PS:不管我去win update还是下载补丁,都不能装 上,显示安装错误
2/关闭那些不必要的系统服务。PS:我不知道那些是不必要的,也不知道怎么关掉他们。
4/升级病毒库,全盘查毒。PS:这个我做的很好,基本每天检查瑞星有没有更新
3/给系统用户设置复杂口令。 PS:怎么样才能设置复杂的
baohe - 2005-7-10 21:03:00
引用:
【三醉的贴子】回斑竹:
1去微软打补丁:PS:不管我去win update还是下载补丁,都不能装 上,显示安装错误
2/关闭那些不必要的系统服务。PS:我不知道那些是不必要的,也不知道怎么关掉他们。
4/升级病毒库,全盘查毒。PS:这个我做的很好,基本每天检查瑞星有没有更新
3/给系统用户设置复杂口令。 PS:怎么样才能设置复杂的

...........................

1、如果是这样,且无其它办法解决,应该考虑重装系统。装好后,开着防火墙,立即去微软下载安装SP4(记得你说你的系统是2000)。,并下载安装扫到的所有“关键更新”。
2、系统服务问题:点击“开始”、“运行”,键入services.msc,就打开了系统服务列表。逐一右击各个服务名,点击属性,察看服务的用途及服务间的依存关系,基本可以判断出那些服务是不必要的(可禁止的)。
3、略。
4、口令组成:字母+符号+数字;长度不应小于6位。
三醉 - 2005-7-10 21:11:00
3Q斑竹
自动关机的问题很久没在出现了,估计已经好了
1
查看完整版本: baohe斑竹 再麻烦你下