瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 c:\windows\lsass.exe是病毒,可是删掉它又出来,该怎么办呢?

1   1  /  1  页   跳转

c:\windows\lsass.exe是病毒,可是删掉它又出来,该怎么办呢?

c:\windows\lsass.exe是病毒,可是删掉它又出来,该怎么办呢?

系统事件:启动项目中发现木马!
木马名称:系统IP安全管理程序.5
木马启动项:top
木马从启动项目中清除成功!
c:\windows\lsass.exe

木马在硬盘清除成功!
c:\windows\lsass.exe

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2611
木马路径:C:\WINDOWS\system32\regedit.com
处理方式:隔离 成功


系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2610
木马路径:C:\WINDOWS\system32\MSCONFIG.COM
处理方式:隔离 成功


系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2608
木马路径:C:\WINDOWS\system32\dxdiag.com
处理方式:隔离 成功

我的瑞星杀毒软件,和防火墙都出不来了,把它删掉,一会儿它又出来了,该怎么办呢?有知道者,请帮忙一下,多谢了。




HijackThis_zww汉化版扫描日志 V1.99.1
保存于      8:48:45, 日期 2006-7-28
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
I:\软件下载分类\常用软件\查看工具\Windows 进程管理器 v3.70\Windows 进程管理器\PrcMgr.exe
C:\WINDOWS\system32\ctfmon.exe
I:\软件下载分类\安全相关\网络安全\木马杀客\mmsk.exe
C:\WINDOWS\system32\taskmgr.exe
I:\软件下载分类\常用软件\安全工具\HijackThis1.99.1\HijackThis1991zww.exe
I:\软件下载分类\常用软件\安全工具\HijackThis1.99.1\HijackThis1991zww.exe
C:\WINDOWS\LSASS.exe

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - I:\软砑件下略载胤分掷类郳\网络缛软砑件\下略载毓工ぞ具運\Internet Download Manager v5.00 Beta 2 汉夯化版鎈\IDMIECC.dll (file missing)
O3 - IE工具栏增项: Dr.eye WebPage Translation - {92B255FE-94E2-4BCA-958D-3926CE38913F} - C:\PROGRA~1\Inventec\Dreye\DreyeMT\DREYEI~1.DLL
O4 - 启动项HKLM\\Run: [ToP] C:\WINDOWS\LSASS.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: desktop.ini
O4 - Global Startup: desktop.ini
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - I:\软件下载分类\联络聊天\OICQ专区\腾迅QQ\QQ200514\腾讯 QQ 2005 Q哥Q妹版\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用 IDM 下载 - I:\软件下载分类\网络软件\下载工具\Internet Download Manager v5.00 Beta 2 汉化版\IEExt.htm
O8 - IE右键菜单中的新增项目: 使用 IDM 下载所有链接 - I:\软件下载分类\网络软件\下载工具\Internet Download Manager v5.00 Beta 2 汉化版\IEGetAll.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - I:\软件下载分类\联络聊天\OICQ专区\腾迅QQ\QQ200514\腾讯 QQ 2005 Q哥Q妹版\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - I:\软件下载分类\联络聊天\OICQ专区\腾迅QQ\QQ200514\腾讯 QQ 2005 Q哥Q妹版\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - I:\软件下载分类\联络聊天\OICQ专区\腾迅QQ\QQ200514\腾讯 QQ 2005 Q哥Q妹版\SendMMS.htm
O23 - NT 服务: kavsvc - Unknown owner - I:\软件下载分类\安全相关\病毒防治\卡巴斯基(AVP) v5.388 中文单机版\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Unknown owner - c:\program files\rising\rfw\rfwsrv.exe (file missing)
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Unknown owner - C:\Program Files\Rising\Rav\CCenter.exe (file missing)

最后编辑2006-07-28 09:33:23
分享到:
gototop
 

C:\WINDOWS\LSASS.exe

http://forum.ikaka.com/topic.asp?board=28&artid=7828861
gototop
 

好像是传奇木马
gototop
 

O23 - NT 服务: kavsvc - Unknown owner - I:\软件下载分类\安全相关\病毒防治\卡巴斯基(AVP) v5.388 中文单机版\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Unknown owner - c:\program files\rising\rfw\rfwsrv.exe (file missing)
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Unknown owner - C:\Program Files\Rising\Rav\CCenter.exe (file missing)

杀毒软件被破坏了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT