歡迎訪問拔筆兔范文大全網!

lsass.exe病毒清除方法

天下 分享 時間: 加入收藏 我要投稿 點贊
什么是lsass.exe?
lsass.exe是一個系統進程,用于微軟Windows系統的安全機制。它用于本地安全和登陸策略。注意:lsass.exe也有可能是 Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm創建的,病毒通過軟盤、群發郵件和P2P文件共享進行傳播

lsass.exe病毒的診斷
如果你的啟動菜單(開始-運行-輸入“msconfig”)里有個lsass.exe啟動項,那就證明你的lsass.exe是木馬病毒,中毒后,在進程里可以見到有兩個相同的進程,分別是lsass.exe和LSASS.EXE,同時在windows下生成LSASS.EXE和exert.exe 兩個可執行文件,且在后臺運行,LSASS.EXE管理exe類執行文件,exert.exe管理程序退出,還會在D盤根目錄下產生 command.com和 autorun.inf兩個文件,同時侵入注冊表破壞系統文件關聯。

lsass.exe病毒的清除
一、準備工作
打開“我的電腦”——工具——文件夾選項——查看

a、把“隱藏受保護的操作系統文件(推薦)”和“隱藏已知文件類型的擴展名”前面的勾去掉;

b、勾中“顯示所有文件和文件夾”

二、結束進程
1、用Ctrl+Alt+Del調出windows務管理器,想通過右擊當前用戶名的lsass.exe來結束進程是行不通的.會彈出該進程為系統進程無法結束的提醒框;

2、點到任務管理器進程面版,點擊菜單,“查看”-“選擇列”,在彈出的對話框中選擇“PID(進程標識符)”,并點擊“確定”。找到映象名稱為 “LSASS.exe”,并且用戶名不是“SYSTEM”的一項,記住其PID號.點擊“開始”——運行,輸入“CMD”,點擊“確定”打開命令行控制臺。

3、輸入“ntsd –c q -p (此紅色部分填寫你在任務管理器里看到的LSASS.EXE的PID列的數字,是當前用戶名進程的PID,別看錯了)”,比如我的計算機上就輸入“ntsd –c q -p 1064”.這樣進程就結束了。

三、刪除病毒文件
刪除如下幾個文件:

C:\Program Files\Common Files\INTEXPLORE.pif (有的沒有.pif)

C:\Program Files\Internet Explorer\INTEXPLORE.com

C:\WINDOWS\EXERT.exe (或者exeroute.exe)

C:\WINDOWS\IO.SYS.BAK

C:\WINDOWS\LSASS.exe

C:\WINDOWS\Debug\DebugProgram.exe

C:\WINDOWS\system32\dxdiag.com

C:\WINDOWS\system32\MSCONFIG.COM

C:\WINDOWS\system32\regedit.com

在D:盤上點擊鼠標右鍵,選擇“打開”。刪除掉該分區根目錄下的“Autorun.inf”和“command.com”文件.

四、刪除注冊表中的其他垃圾信息
將C:\WINDOWS目錄下的“regedit.exe”改名為“regedit.com”并運行,刪除以下項目:

1、HKEY_CLASSES_ROOT\WindowFiles
2、HKEY_CURRENT_USER\Software\VB and VBA Program Settings

3、HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 下面的 Check_Associations項

4、HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\INTEXPLORE.pif

5、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下面的ToP項

五、修復注冊表中被篡改的鍵值
1、將HKEY_CLASSES_ROOT\.exe的默認值修改為 “exefile”(原來是windowsfile)

2、將HKEY_CLASSES_ROOT\Applications\iexplore.exe\shell\open\command 的默認值修改為 “C:\Program Files\Internet Explorer\iexplore.exe” %1 (原來是intexplore.com)

3、將HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} \shell\OpenHomePage\Command 的默認值修改為“C:\Program Files\Internet Explorer\IEXPLORE.EXE”(原來是INTEXPLORE.com)

4、將HKEY_CLASSES_ROOT \ftp\shell\open\command 和HKEY_CLASSES_ROOT\htmlfile\shell\opennew\command 的默認值修改為“C:\Program Files\Internet Explorer\iexplore.exe” %1 (原來的值分別是INTEXPLORE.com和INTEXPLORE.pif)

5、將HKEY_CLASSES_ROOT \htmlfile\shell\open\command 和   HKEY_CLASSES_ROOT\HTTP\shell\open\command的默認值修改為 “C:\Program Files\Internet Explorer\iexplore.exe” –nohome

6、將HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet 的默認值修改為“IEXPLORE.EXE”.(原來是INTEXPLORE.pif)

六、關掉注冊表編輯器
將C:\WINDOWS目錄下的regedit.com改回regedit.exe,如果提示有重名文件存在,不能更改,可以先將重名的regedit.exe刪除,再將regedit.com改為regedit.exe。

看上面的清除lsass.exe病毒的方法來看,說明中了lsass.exe病毒后清除lsass.exe病毒還是很復雜的,因此需要時時檢測自己的電腦是否中毒,若中毒,及時清除病毒以免受感染。
電商運營 信息流廣告 網絡推廣 周易 易經 代理招生 二手車 網絡營銷 旅游攻略 非物質文化遺產 查字典 社區團購 精雕圖 戲曲下載 抖音代運營 易學網 互聯網資訊 成語 成語故事 詩詞 工商注冊 注冊公司 抖音帶貨 云南旅游網 網絡游戲 代理記賬 短視頻運營 在線題庫 國學網 知識產權 抖音運營 雕龍客 雕塑 奇石 散文 自學教程 常用文書 河北生活網 好書推薦 游戲攻略 心理測試 石家莊人才網 考研真題 漢語知識 心理咨詢 手游安卓版下載 興趣愛好 網絡知識 十大品牌排行榜 商標交易 單機游戲下載 短視頻代運營 寶寶起名 范文網 電商設計 免費發布信息 服裝服飾 律師咨詢 搜救犬 Chat GPT中文版 經典范文 優質范文 工作總結 二手車估價 實用范文 古詩詞 衡水人才網 石家莊點痣 養花 名酒回收 石家莊代理記賬 女士發型 搜搜作文 石家莊人才網 鋼琴入門指法教程 詞典 圍棋 chatGPT 讀后感 玄機派 企業服務 法律咨詢 chatGPT國內版 chatGPT官網 勵志名言 河北代理記賬公司 文玩 語料庫 游戲推薦 男士發型 高考作文 PS修圖 兒童文學 買車咨詢 工作計劃 禮品廠 舟舟培訓 IT教程 手機游戲推薦排行榜 暖通,電地暖, 女性健康 苗木供應 ps素材庫 短視頻培訓 優秀個人博客 包裝網 創業賺錢 養生 民間借貸律師 綠色軟件 安卓手機游戲 手機軟件下載 手機游戲下載 單機游戲大全 免費軟件下載 石家莊論壇 網賺 手游下載 游戲盒子 職業培訓 資格考試 成語大全 英語培訓 藝術培訓 少兒培訓 苗木網 雕塑網 好玩的手機游戲推薦 漢語詞典 中國機械網 美文欣賞 紅樓夢 道德經 標準件 電地暖 網站轉讓 鮮花 書包網 英語培訓機構
44220
領取福利

微信掃碼領取福利

微信掃碼分享

主站蜘蛛池模板: 亚洲欧美日韩另类在线专区 | 精品一区中文字幕| 无码国产69精品久久久久孕妇| 女人把腿给男人桶视频app| 国产成人精品久久| 人妻无码一区二区三区AV| 久久婷婷五月综合97色| japanese日本护士xxxx10一16| 色釉釉www网址| 无码欧精品亚洲日韩一区| 国产乱码一区二区三区四| 亚洲妇熟xxxx妇色黄| nxgx.com| 热99re久久精品这里都是精品免费| 大陆一级毛片免费视频观看i| 啦啦啦啦在线直播免费播放| 久久久久亚洲AV无码专区体验 | 亚洲中文精品久久久久久不卡| 2019中文字幕在线视频| 男女一进一出无遮挡黄| 大桥未久恸哭の女教师| 亚洲精品乱码久久久久久不卡| 东方aⅴ免费观看久久av| 车车好快的车车流水网站入口| 欧美yw精品日本国产精品| 夜鲁鲁鲁夜夜综合视频欧美| 亚洲综合激情另类小说区| 91欧美激情一区二区三区成人| 欧美性色黄大片在线观看| 国产私拍福利精品视频| 亚洲欧洲久久精品| 91网站免费观看| 波多野吉衣AV无码| 国产精品一区二区av| 亚洲欧洲日产国码二区首页| 亚洲欧美自拍明星换脸| 日韩人妻无码精品无码中文字幕| 国产v亚洲v欧美v专区| 久久久久亚洲av无码专区| 香港三级日本三级三级韩级2| 把腿扒开做爽爽视频|