12   1  /  2  页   跳转

各位大侠救命啊~~~~`在线等~~

各位大侠救命啊~~~~`在线等~~

我昨晚无意中在任务管理器中看到了在用户组的进程中多了个lsass.exe的进程,和system组的一样,我在网上查他的专杀办法,结果跟他们介绍的病毒情况不一样,我设置显示所有的隐藏文件、系统文件并显示文件扩展名,可在我的其他分区根目录下并没有Autorun.inf”和“command.com”这2个文件。并且我的系统盘下的regedit.exe、msconfig.exe也并没有被改成regedit.com、msconfig.com,唯一的共同点就是我的winrar、acdsee的文件关联被破坏了(其他的程序的图标看起来就象在安全模式下看到样子,色彩值不对估计也是关联被破坏的原因),这是什么病毒?  是它的变种么?  谁来帮帮我~~~  在线等~~~
最后编辑2006-11-16 21:27:43
分享到:
gototop
 

.HijackThis1.99.1
扫描日志上来
中文版:
http://free5.ys168.com/?aqfrs
gototop
 

我用的瑞星,跟不查不出木马阿
gototop
 

老大 我用的是瑞星,扫描的一切正常啊,根本查不出病毒
gototop
 

我的e盘里有LSASS专杀mizuki.ys168.com
gototop
 

让你扫日志就乖乖去扫
gototop
 

你的E盘有专杀? 在什么地方下阿?  教教哦  不是我不愿扫,是我现在公司,要晚上回家才能上传给你们啊,怕你们不在
gototop
 

LSASS专杀
下载地址
mizuki.ys168.com

http://mopery.hits.io/MiscKiller.zip
好好上班,不要做不关上班的事,开玩笑的
gototop
 

自己看一下,只要不在C:\WINDOWS\system32目录下就有问题
gototop
 

恩 谢谢了  晚上回家试试看  要不行了我就把日志发你空间里  谢谢
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT