瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » LSASS.exe狂读硬盘,附张进程图,高手帮看看,谢谢了!(附Sreng日志)
俺是小栗子 - 2009-4-30 19:54:00
硬盘灯一直亮着,太要命了,后来结束了个R字打头的进程就不读了......具体是那个忘了看了...........

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
aaccbbdd - 2009-4-30 19:55:00
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
俺是小栗子 - 2009-4-30 20:06:00
我已经传上来了,高手们帮看看,谢谢,另外谢谢LS!

附件: SREngLOG.log
aaccbbdd - 2009-4-30 20:19:00
[Power Soft Log Viewer / PSLV][Stopped/Auto Start]
  <C:\Program Files\pattos\tozsea.exe><N/A>
这个服务楼主认识不?



    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[XDva219 / XDva219]    <\??\C:\WINDOWS\system32\XDva219.sys>


Adobe flash  player存在漏洞

补丁:

http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player_ax.exe (Internet Explorer)

http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe(Firefox, Safari, Opera)
1
查看完整版本: LSASS.exe狂读硬盘,附张进程图,高手帮看看,谢谢了!(附Sreng日志)