瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家帮忙看报告!中毒了!在不看帖出人命了!!!

123   2  /  3  页   跳转

大家帮忙看报告!中毒了!在不看帖出人命了!!!

对,那个文件图标就是龙
是木马,他插入 conime
跟上次一样!!
gototop
 

注册表打不开提示 参数不正
gototop
 

直接打开C:\WINDOWS\regedit.exe
gototop
 

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Torjan Program><C:\WINDOWS\WINLOGON.EXE>
没有啊
gototop
 

咳,用用我的方法,解决LSASS.exe

www.27814939.ys168.com下载诺顿进程管理器终止C:\WINDOWS\LSASS.exe 的进程
注意一点,杀病毒前,先运行System Repair Engineer,使用“系统修复,文件关联,勾选“全选”点“修复”使所有扩展名都恢复正常。
运行System Repair Engineer,使用“启动项目,注册表”来删除LSASS。EXE的项。(这项似乎你没有)
然后打开诺顿进程管理器,在“进程”里,找到C:\WINDOWS\LSASS.exe,右击终止
双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”
删除
EXERT.exe
LSASS.exe
IO.SYS.BAK
以上解决的顺序不要错,尤其是第一步。要不然,病毒又活了。


gototop
 

C:\WINDOWS\KB6087692.LOG不好对付,也许还是需要SSM。
你在SSM中增加一个规则来禁止它的运行。
看看版主的SSM帖子,应该有方法的。
gototop
 

引用:
【我无邪的贴子】咳,用用我的方法,解决LSASS.exe

www.27814939.ys168.com下载诺顿进程管理器终止C:\WINDOWS\LSASS.exe 的进程
注意一点,杀病毒前,先运行System Repair Engineer,使用“系统修复,文件关联,勾选“全选”点“修复”使所有扩展名都恢复正常。
运行System Repair Engineer,使用“启动项目,注册表”来删除LSASS。EXE的项。(这项似乎你没有)
然后打开诺顿进程管理器,在“进程”里,找到C:\WINDOWS\LSASS.exe,右击终止
双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”
删除
EXERT.exe
LSASS.exe
IO.SYS.BAK
以上解决的顺序不要错,尤其是第一步。要不然,病毒又活了。



...........................

还要把非系统盘符下的autorun.inf和command.com删除,还必须修改注册表(你的SSM已经保护了那些注册表项,所以你没事)。
gototop
 

引用:
【我无邪的贴子】C:\WINDOWS\KB6087692.LOG不好对付,也许还是需要SSM。
你在SSM中增加一个规则来禁止它的运行。
看看版主的SSM帖子,应该有方法的。
...........................


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><KB6087692.LOG>
改为
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><>
然后重启到安全模式下删除KB6087692.LOG即可。
gototop
 

告诉你个不幸的消息,我把SSM卸载了
gototop
 

第16楼我指的是我无邪,他的SSM还在……
所以你只能按照版主的帖子里的内容去做了,祝你好运吧。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT