« 1 234» Pages: ( 1/4 total )
本页主题: 碰见过的最恶心的病毒lsass! [rose玫瑰的变种病毒] 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

tidusi
苍狼
助人为乐奖 天籁音乐奖
级别: 光与暗的虚空神


精华: 8
发帖: 6643
威望: 145 点
金钱: 1927 胜利币
贡献值: 0 点
秘密基地: 勝利資源挖寶組工作部
在线时间:1765(小时)
注册时间:2005-10-14
最后登录:2008-12-18

 碰见过的最恶心的病毒lsass! [rose玫瑰的变种病毒]

0
本人就是中的此病毒 痛苦不堪 用过各种杀毒工具 反木马工具 删注册表
都不能完全杀除 内存嵌入式病毒!
先看看此病毒让人恶心的地方...

进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service
进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System

如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe(两个lsass.exe还有一个可以用进程杀手看见)和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.占用系统80%的内存 并不时的跳出网页 导致死机!

网上流传的杀毒方法:

以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒!
在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:\Documents and Settings\Administrator\Local Settings\tempt和Temporary Internet Files下的文件,断开网络后再删除C:\Program Files\Common Files\update文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe]
@="exefile"
"Content Type"="%1,%*"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"
或用工具恢复注册表。

如上述的方法并不能杀掉lsass 如果使用进程杀手关掉lsass.exe 电脑就会在1分钟之内重启 最后告诉大家唯一可以杀除的方法
格掉系统盘 并且安装的新系统不能够在原盘里面 装好系统最好再格式一遍原系统盘!!!
[ 此贴被tidusi在2006-06-05 18:35重新编辑 ]
顶端 Posted: 2006-06-05 17:25 | [楼 主]
独孤蛇
黑の俑兵
级别: 初入江湖


精华: 1
发帖: 5596
威望: 35 点
金钱: 125 胜利币
贡献值: 3 点
秘密基地: 勝利資源挖寶組工作部
在线时间:890(小时)
注册时间:2005-10-07
最后登录:2008-11-27

 

这么恐怖?

妈呀!

看来我也中了!

但我电脑怎么没事呢?
[ 此贴被独孤蛇在2006-06-05 17:40重新编辑 ]
顶端 Posted: 2006-06-05 17:35 | 1 楼
capcomsony
★★ 麒   麟 ★★
贴图大师奖 积极分子奖
级别: 论坛版主


精华: 9
发帖: 3293
威望: 76 点
金钱: 84 胜利币
贡献值: 0 点
在线时间:843(小时)
注册时间:2005-07-14
最后登录:2009-01-06

 

一般情况下难得碰到这种。太恶了

发图质量、工艺这是标准,以诚相待、美化论坛这是职责
顶端 Posted: 2006-06-05 17:38 | 2 楼
独孤蛇
黑の俑兵
级别: 初入江湖


精华: 1
发帖: 5596
威望: 35 点
金钱: 125 胜利币
贡献值: 3 点
秘密基地: 勝利資源挖寶組工作部
在线时间:890(小时)
注册时间:2005-10-07
最后登录:2008-11-27

 

不格盘能杀么?

貌似我电脑也有啊!但没发作过。
顶端 Posted: 2006-06-05 17:41 | 3 楼
tidusi
苍狼
助人为乐奖 天籁音乐奖
级别: 光与暗的虚空神


精华: 8
发帖: 6643
威望: 145 点
金钱: 1927 胜利币
贡献值: 0 点
秘密基地: 勝利資源挖寶組工作部
在线时间:1765(小时)
注册时间:2005-10-14
最后登录:2008-12-18

 

Quote:
引用第3楼独孤蛇2006-06-05 17:41发表的“”:
不格盘能杀么?

貌似我电脑也有啊!但没发作过。


你的lsass文件没有中木马 中木马的lsass文件在进程里面会出现两个 用进程杀手才能看到.
顶端 Posted: 2006-06-05 17:51 | 4 楼
独孤蛇
黑の俑兵
级别: 初入江湖


精华: 1
发帖: 5596
威望: 35 点
金钱: 125 胜利币
贡献值: 3 点
秘密基地: 勝利資源挖寶組工作部
在线时间:890(小时)
注册时间:2005-10-07
最后登录:2008-11-27

 

Quote:
引用第4楼tidusi2006-06-05 17:51发表的“”:


你的lsass文件没有中木马 中木马的lsass文件在进程里面会出现两个 用进程杀手才能看到.


真的?

悬在半空的心终于放下了。

呵呵~原来系统进程有个LSASS.EXE进程的啊?

难怪我刚才手动结束说不能结束进程。
顶端 Posted: 2006-06-05 17:56 | 5 楼
tidusi
苍狼
助人为乐奖 天籁音乐奖
级别: 光与暗的虚空神


精华: 8
发帖: 6643
威望: 145 点
金钱: 1927 胜利币
贡献值: 0 点
秘密基地: 勝利資源挖寶組工作部
在线时间:1765(小时)
注册时间:2005-10-14
最后登录:2008-12-18

 

Quote:
引用第5楼独孤蛇2006-06-05 17:56发表的“”:


真的?

悬在半空的心终于放下了。
.......



蛇头,听我的 那些成人网站不能进了 真的~..
顶端 Posted: 2006-06-05 17:58 | 6 楼
猪排有情人
级别: 胜利初级会员


精华: 0
发帖: 530
威望: 1 点
金钱: 258 胜利币
贡献值: 0 点
在线时间:50(小时)
注册时间:2005-07-11
最后登录:2008-10-27

 

啊?我也中了???
顶端 Posted: 2006-06-05 18:03 | 7 楼
tidusi
苍狼
助人为乐奖 天籁音乐奖
级别: 光与暗的虚空神


精华: 8
发帖: 6643
威望: 145 点
金钱: 1927 胜利币
贡献值: 0 点
秘密基地: 勝利資源挖寶組工作部
在线时间:1765(小时)
注册时间:2005-10-14
最后登录:2008-12-18

 

Quote:
引用第7楼猪排有情人2006-06-05 18:03发表的“”:
啊?我也中了???


没有,
你的lsass文件没有中木马 中木马的lsass文件在进程里面会出现两个 用进程杀手才能看到.
顶端 Posted: 2006-06-05 18:08 | 8 楼
叶散明欢聚,花谢了青春
金牌点子奖 积极分子奖 助人为乐奖 特殊贡献奖 终身荣誉奖
级别: 最接近神的人


精华: 4
发帖: 17726
威望: 594 点
金钱: 5658 胜利币
贡献值: 7 点
秘密基地: 胜利之歌
在线时间:3515(小时)
注册时间:2004-07-09
最后登录:2008-08-28

 

吓死人- -!我还以为自己也中了

想看最新漫画请来 漫画在线区
要赚钱和威望的来 这里
顶端 Posted: 2006-06-05 18:44 | 9 楼
« 1 234» Pages: ( 1/4 total )
帖子浏览记录 版块浏览记录
胜利之歌超级论坛 » 软件技术讨论


浙ICP备05022506号
Total 0.135874(s) query 5, Time now is:01-09 18:28, Gzip enabled
Powered by PHPWind v6.3.2 Certificate Code © 2003-08 PHPWind.com Corporation