楼主: cxzandwsy
收起左侧

[已解决] 求教杀病毒lsass,runauto..,autorun.inf

 关闭 [复制链接]
cxzandwsy
 楼主| 发表于 2007-4-4 12:27:34 | 显示全部楼层
???
cxzandwsy
 楼主| 发表于 2007-4-4 12:59:51 | 显示全部楼层
附上log和病毒图片,希望高手帮忙解决一下唉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-4-4 13:09:15 | 显示全部楼层
应该是所有盘都有这个文件吧,要一起删除,并且操作过程中不要千万双击,最好打开AUTORUN看看里面的病毒路径和名称
76317683
发表于 2007-4-4 13:12:58 | 显示全部楼层

打开autorun.inf
看里面写的什么
cxzandwsy
 楼主| 发表于 2007-4-4 13:17:58 | 显示全部楼层

写着这些内容,然后呢

[AutoRun]
open=RUNAUT~1\autorun.pif
shell\1=打开(&O)
shell\1\Command=RUNAUT~1\autorun.pif
shell\2\=浏览(&B)
shell\2\Command=RUNAUT~1\autorun.pif
shellexecute=RUNAUT~1\autorun.pif
cxzandwsy
 楼主| 发表于 2007-4-4 13:20:33 | 显示全部楼层
我在注册表里面看到有“D:\RUNAUT~1\autorun.pif”和“c:\RUNAUT~1\autorun.pif”是不是要将这些給删除??
cxzandwsy
 楼主| 发表于 2007-4-4 13:32:37 | 显示全部楼层
还是不行啊,这个病毒很顽固,没有彻底清楚,重启后,把所有盘的autorun和runauto都删除后,还有注册表也删除了,重新启动,在E盘里面仍有,C和D盘倒没有了,不过仍没有彻底清除啊,怎么办呢
wangjay1980
发表于 2007-4-4 14:57:10 | 显示全部楼层
继续删除,不要进行任何操作,直接进入DOS删除,或者试试用冰刃删除
cxzandwsy
 楼主| 发表于 2007-4-4 16:50:19 | 显示全部楼层
终于找到一个高手Alpha,起先也试了N种办法,都没有彻底删除,而且病毒还重生,后来他給我编了一个程序,KILL.EXE,在安全模式下,终于彻底删除了病毒。
解决问题了,在此谢谢版主逍遥派弟子,谢谢卡饭的网友们,谢谢cctv、mtv。

中了同样的病毒的网友,请与他联系,或登陆他的网站需要http://hi.baidu.com/peaset/blog/item/797a1f7b892253f50bd1877f.html,
也可以与我联系,我可以把软件发給你们,email:cxzandwsy@hotmail.com, qq:40504560
本想传上来,就是网页有问题,附件打不开唉!
fygrh
发表于 2007-4-4 18:39:41 | 显示全部楼层
同情阿,我最近也是中了这个病毒,机子好慢阿,进程里面有两个lsass的进程,而且都是SYSTEM。开机时提示‘注册表已经恢复’等信息,高手能否帮帮忙阿
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:21 , Processed in 0.089729 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表