风云小站 » 『 求助专区 』 » 中毒,紧急
fanrubin
级别: 资深会员


精华: 0
发帖: 685
威望: 1156 点
风云币: 2008 元
专家分: 0 分
在线时间:126(小时)
注册时间:2007-05-28
最后登录:2008-04-22

 中毒,紧急

今天电脑估计是中毒了,杀毒软件自动退出,不能启动,360安全卫士也不能启动。进程里本来有一个lsass.exe,现在多出一个LSASS.EXE,大写的。原来有一个smss.exe。现在多出一个SMSS.EXE.也是大写的。
系统还原之后还是不行
顶端 Posted: 2007-12-26 12:11 | [楼 主]
a1630016900
级别: 资深会员


精华: 0
发帖: 2281
威望: 1338 点
风云币: 2119 元
专家分: 0 分
在线时间:383(小时)
注册时间:2007-01-13
最后登录:2008-04-28

 回 #11(fanrubin)

重装后不要双击任何硬盘分区 用winrar打开各盘根目录, 删除AUTORUN.INF及其内容里写的病毒文件
顶端 Posted: 2007-12-26 19:01 | 1 楼
a1630016900
级别: 资深会员


精华: 0
发帖: 2281
威望: 1338 点
风云币: 2119 元
专家分: 0 分
在线时间:383(小时)
注册时间:2007-01-13
最后登录:2008-04-28

 

下载“AV终结者/8749”木马专杀工具http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer2.COM


使用方法SREng2.5 常用操作
1、Sreng2.5 
2、运行SREngPS.EXE                 
3、智能扫描=》扫描=》保存报告 勾选检查数字签名
4、把日志SREngLOG.log中的报告完整***粘贴上来 [全选(Ctrl+a) >>***(Ctrl+c) >>粘贴(Ctrl+v)]

友情提示
a.扫描前关闭所有手工打开的软件窗口 扫描后将日志粘贴上来
b.请不要以附件形式上传 注意在没有进一步提示前 不要做任何形式的修改
c.如果下载后不能运行请删除已下载的 然后重新下载 重新下载后将解压得到的SREng.exe重命名或修改扩展名
  例:abc.exe/abc.com/abc.bat/abc.scr/abc.pif等

d.如果出现警告用户系统里面存在的安全隐患
  请先阅读关于System Repair Engineer API HOOK 检测重要说明
e.如有可疑文件要检测,可以上传到 www.virustotal.comhttp://virusscan.jotti.org/ 检测
顶端 Posted: 2007-12-26 19:02 | 2 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.011244(s) query 7, Time now is:12-26 14:27, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo