诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 1344|回复: 12

求助:中了病毒

[复制链接]
发表于 2006-12-21 10:57:03 | 显示全部楼层 |阅读模式
:'( 我今天在迅雷上下了个MTV,结果一上网就老是自动跳出黄色网站,怎么办啊?用了360安全卫士IE修复没用 ( B$ z# e& W4 L9 Z; k) y
那个网站很难关,而且在我强行关闭后系统会跳出一个框: + t9 t" p4 k' s$ O9 z; j
Runtime Error 0 H) `& Q+ {) ^* Q& p0 x5 z
Program:c\windows\system32\com\lsass.exe ; k; ]$ A$ g  j( B, B
This applicationg has requested the Runtime to termnate it in an unusual way. please contact the applicationg's support team for more information
2 {4 A! S: I* v我现在怎么办才好? & k/ Y7 b, K! {$ Q6 H8 M
气死了...
发表于 2006-12-21 11:01:41 | 显示全部楼层
看看你的进程里有没2个lsass.exe进程如果有的话估计中木马了可以去鹭园下个木马杀客杀杀看
发表于 2006-12-21 11:07:08 | 显示全部楼层
我有四个木马程序 没办法杀掉怎么办?# R. H* E0 t( z* M- s
    安全模式下也不行.
发表于 2006-12-21 11:36:19 | 显示全部楼层
用腾讯的TT浏览器就不会弹出来了``
发表于 2006-12-21 11:37:57 | 显示全部楼层
lsass.exe病毒木马手工清除方法  . W1 Q$ O4 J  c/ }/ S. t0 q
病毒症状  - E/ \% X# ^2 d, p+ E& w! T! l
进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).双击D:盘打不开,只能通过右击选择打开来打开.用kaspersky扫描可以扫描出来,并且可以杀掉.但是重启后又有两个lsass.exe进程.该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.该病毒修改注册表启动RUN键值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的.exe,exefile键值,并新建windowfile键值.将exe文件打开链接关联到其生成的病毒程序%SYSTEM\EXERT.exe上.    G1 p2 j! x) L( a2 u

, o. W" }. @$ T* l' M3 D3 t0 d该病毒新建如下文件:  
( ^) t, }8 s7 u" @) q& f! p( m/ r" G2 J; }( ~+ ]
c:\program files\common files\INTEXPLORE.pif  
: b7 x; w; g* X% e" `5 ]+ w% F% y. Gc:\program files\internet explorer\INTEXPLORE.com  
9 L8 h6 G4 Z& B/ H( X%SYSTEM\debug\debugprogram.exe  
: k6 R# Z& G$ z; ^1 T%SYSTEM\system32\Anskya0.exe  6 q/ r! L$ q$ u8 k
%SYSTEM\system32\dxdiag.com  9 H  {7 u! l' V/ t6 {% K
%SYSTEM\system32\MSCONFIG.com  
) p+ g5 z2 I$ H6 L8 v1 G%SYSTEM\system32\regedit.com  . F, S" x2 v; I" x. m; J4 A
%SYSTEM\system32\LSASS.exe  
* K: M. G3 P  W; X; r%SYSTEM\system32\EXERT.exe  * Y. Z, z. a) h! I( o  ~( r- C

* ^3 k8 [$ I; Y! m7 ~9 n" n; V解决方法  * w: w8 n( d, o6 }
1.结束进程:调出windows务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框;鼠标右键点击"任务栏",选择"任务管理器"。点击菜单"查看(V)"->"选择列(S)...",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd –c q -p (PID)",比如我的计算机上就输入"ntsd –c q -p 1064".  
2 z8 }7 n6 o" z# _' \& }
+ m4 _' t$ m9 U; H% ]0 ]2.删除病毒文件:以下要删除的文件大多是隐藏文件所以要首先设置显示所有的隐藏文件、系统文件并显示文件扩展名;我的电脑-->工具(T)-->文件夹选项(O)...-->查看-->选择"显示所有文件和文件夹",并把隐藏受保护的操作系统文件(推荐)前的勾去掉,这时会弹出一个警告,选择是.至此就显示了所有的隐藏文件了.  
" J% h' t0 J& g/ L: |删除如下几个文件:  
" S' b2 V$ y( G) h& c* @! oC:\Program Files\Common Files\INTEXPLORE.pif  8 R3 ?6 H% @5 X5 o! r8 O; I
C:\Program Files\Internet Explorer\INTEXPLORE.com  
2 z7 v" @4 Q# V1 U2 rC:\WINDOWS\EXERT.exe  
. T& f- g1 c* p/ UC:\WINDOWS\IO.SYS.BAK  ) K" u  M4 z- ]! z7 F% h- @% |
C:\WINDOWS\LSASS.exe  ' ]5 h1 L/ X$ n: L
C:\WINDOWS\Debug\DebugProgram.exe , G4 [0 K( v$ r% C
* |6 g1 |* z: ~+ f( X
6 Z5 z0 L* O+ C8 S
哪步不会操作再问吧```
 楼主| 发表于 2006-12-21 12:36:54 | 显示全部楼层
多谢大家,我用木马杀客和赛门铁克一起七弄八弄就莫名其妙的弄好了...:) :) :) 6 E' Y! }7 }* H: h# c) Z+ P" Z: j
8 Z6 h9 ?- a$ e! j: V

+ f/ K* \7 R2 k# ~8 w. A开始扫描Windows系统目录...
5 Y8 `3 n' }0 K/ H/ X- I系统事件:已发现伪系统木马!
! p$ S0 m1 K* e& R/ L木马名称:系统IP安全管理程序.5
0 v8 ~- m$ J0 Q4 u3 c' C% m木马路径:C:\WINDOWS\system32\Com\lsass.exe% T! E+ W8 b0 w/ G
处理方式:隔离 成功
 楼主| 发表于 2006-12-21 13:14:53 | 显示全部楼层
不行,又冒出来了...:'( :'( :'(
发表于 2006-12-21 19:01:58 | 显示全部楼层
就照我说的那个办法试试```哪步不会操作就问```) H: }+ c8 A' u* n# H6 U5 J' H7 g

4 L$ I; A" T' T+ h% s6 \: u上面那个办法应该可以的``
 楼主| 发表于 2006-12-22 20:44:09 | 显示全部楼层
我的计算机上输入"ntsd –c q -p 776".  后,它显示:系统找不到指定文件
发表于 2006-12-23 11:55:10 | 显示全部楼层
你那个号码是不是按这个方法找到的???
* b( e1 E2 w: w; b4 J* Y2 ^3 h2 W, l6 ]0 z" [& E- _
鼠标右键点击"任务栏",选择"任务管理器"。点击菜单"查看(V)"->"选择列(S)...",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号
3 ]& O" @% j" a/ d/ h; e; p! n* M1 p& S2 d( t
这个方法我朋友用过``已经解决了```
 楼主| 发表于 2006-12-23 16:30:07 | 显示全部楼层
我是用这个办法找到的' ~# b: ~# C" {) n) T6 n2 w; p1 e( \
现在要考试了,已经懒得弄了...已经被这东西折腾得没劲了; v( k. s9 @( Y
现在每次上网前就用木马杀客先把病毒暂时隔离掉,也不怎么影响
发表于 2006-12-25 08:06:54 | 显示全部楼层
木马杀客没用的,那只是以病毒的特征代码去检查是不是病毒,根本杀不了毒,还是用AVG
发表于 2006-12-25 08:23:18 | 显示全部楼层
找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,2 E2 ~8 K/ D9 r; b" U8 R$ O  L
我的电脑里有LSASS.EXE,但是只有一个,是SYSTEM的~那个是不是病毒啊?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2024-11-1 07:23 , Processed in 0.052341 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表