瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 小弟有出新问题...几位大哥来帮帮!!!!谢

123   2  /  3  页   跳转

小弟有出新问题...几位大哥来帮帮!!!!谢

我靠,,~~~~~~~~~~~~~~~~~~~~急..
   LSASS.exe
整不掉啊..
  又出来了
 文件删除了
 但结束不了进程啊
gototop
 

引用:
【大大水鸟的贴子】我靠,,~~~~~~~~~~~~~~~~~~~~急..
   LSASS.exe
整不掉啊..
  又出来了
 文件删除了
 但结束不了进程啊
...........................


C:\WINDOWS\LSASS.exe
参考:http://forum.ikaka.com/topic.asp?board=28&artid=7828861
gototop
 

引用:
【mopery的贴子】

C:\WINDOWS\LSASS.exe
参考:http://forum.ikaka.com/topic.asp?board=28&artid=7828861
...........................


我看了啊..它要我结束进程..但结束不了啊
   在安全模式下面又没有
gototop
 

安全模式下操作..
gototop
 

安全模式下面没有进程啊
gototop
 

没有进程不就代表 结束进程了?
gototop
 

C:\WINDOWS\System32\VIPTray.exe 灰鸽子木马病毒2006变种
gototop
 

O21 - SSODL: SysTrays - {590498A3-4131-4D8F-BA4B-36791A9803B1} - C:\WINDOWS\system32\DLMain.dll
DLMain.dll 代理木马被黑客用于恶意攻击别人的跳板,或代替黑客完成其他恶意任务。代理木马通常会造成计算机运行缓慢,甚至死机

gototop
 

杀LSASS.exe有点难度!
关键要把11个原文件全部干掉。下次重启才不会又出现。
而且要在断网的情况下进行/
要使用进程杀手终止。
gototop
 

引用:
【我的疑问的贴子】C:\WINDOWS\System32\VIPTray.exe 灰鸽子木马病毒2006变种
...........................

可以肯定不是灰鸽子,因为灰鸽子是隐藏进程,用dll文件去调用进程的,而此木马是直接在进程中运行。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT