查看: 6093|回复: 32
收起左侧

[已解决] 求教杀病毒lsass,runauto..,autorun.inf

 关闭 [复制链接]
cxzandwsy
发表于 2007-4-3 14:59:16 | 显示全部楼层 |阅读模式
最近中了lsass病毒,卡巴提示
已检测到:风险软件Trojan.generic 运行进程:c:\windows\lsass.exe并进行了杀毒,
但并没有删除这个文件。
在进程中发现两个lsass.exe,很明显这个是病毒,这个病毒同时在各个盘下面还生成了一个空文件夹runauto..和一个autorun.inf,
autorun.inf很容易被删除,runauto这个空文件夹只能在dos通过rd/s/q runauto...\才能够删除,但是即使删除了之后,重启又会出现。
主要lsass.exe没有被删除,可是卡巴却始终查不出来runauto。。。是病毒,
lsass.exe这个病毒文件在进程中也没有办法删除,直接删除也不行,通过其他方法在进程中删除,又会重新出现一个新的lsass进程。网上也有介绍杀出lsass病毒的,但不管用,郁闷,那个高手帮忙解决一下lsass病毒啊。。。
cxzandwsy
 楼主| 发表于 2007-4-3 15:01:28 | 显示全部楼层
还有,中了这个病毒后,重启后,卡巴不能自动启动了,
cxzandwsy
 楼主| 发表于 2007-4-3 15:16:40 | 显示全部楼层

有没有高手啊

帮忙一下唉
blueline
发表于 2007-4-3 15:18:06 | 显示全部楼层
可能加载了病毒的服务项目,要解决这个病毒需要看SRENG2扫描日志
cxzandwsy
 楼主| 发表于 2007-4-3 15:31:35 | 显示全部楼层
???能不能说的详细点啊
blueline
发表于 2007-4-3 15:43:11 | 显示全部楼层
怎么论坛里没SRENG2下载啊?我没找到,下载了扫个日志看了就明白了
wangjay1980
发表于 2007-4-3 15:47:35 | 显示全部楼层
给你个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
blueline
发表于 2007-4-3 16:09:03 | 显示全部楼层
不会扫描日志也不会吧?
cxzandwsy
 楼主| 发表于 2007-4-3 19:09:06 | 显示全部楼层
提示说“下面的函数内容与预期值不符,他们可能被一些恶意软件所修改:RVA错误:loadlibraryA、、、、loadlibraryexa 、、、loadlibraryexw
                    loadlibraryw、、、、getprocaddress
这个软件好像只能检测出问题,但好像不能解决问题啊
,没有这么简单的吧
听雨醉
发表于 2007-4-3 19:24:11 | 显示全部楼层
你最好把7楼版主给你的软件用起来,扫描一个log贴上来大家帮你看看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:45 , Processed in 0.116472 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表