国内精品国产三级国产a久久,亚洲区一区二区,日韩特级毛片,亚洲国产精品www

歡迎訪問拔筆兔范文大全網(wǎng)!

lsass.exe病毒清除方法

天下 分享 時間: 加入收藏 我要投稿 點贊
什么是lsass.exe?
lsass.exe是一個系統(tǒng)進程,用于微軟Windows系統(tǒng)的安全機制。它用于本地安全和登陸策略。注意:lsass.exe也有可能是 Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm創(chuàng)建的,病毒通過軟盤、群發(fā)郵件和P2P文件共享進行傳播

lsass.exe病毒的診斷
如果你的啟動菜單(開始-運行-輸入“msconfig”)里有個lsass.exe啟動項,那就證明你的lsass.exe是木馬病毒,中毒后,在進程里可以見到有兩個相同的進程,分別是lsass.exe和LSASS.EXE,同時在windows下生成LSASS.EXE和exert.exe 兩個可執(zhí)行文件,且在后臺運行,LSASS.EXE管理exe類執(zhí)行文件,exert.exe管理程序退出,還會在D盤根目錄下產(chǎn)生 command.com和 autorun.inf兩個文件,同時侵入注冊表破壞系統(tǒng)文件關聯(lián)。

lsass.exe病毒的清除
一、準備工作
打開“我的電腦”——工具——文件夾選項——查看

a、把“隱藏受保護的操作系統(tǒng)文件(推薦)”和“隱藏已知文件類型的擴展名”前面的勾去掉;

b、勾中“顯示所有文件和文件夾”

二、結束進程
1、用Ctrl+Alt+Del調(diào)出windows務管理器,想通過右擊當前用戶名的lsass.exe來結束進程是行不通的.會彈出該進程為系統(tǒng)進程無法結束的提醒框;

2、點到任務管理器進程面版,點擊菜單,“查看”-“選擇列”,在彈出的對話框中選擇“PID(進程標識符)”,并點擊“確定”。找到映象名稱為 “LSASS.exe”,并且用戶名不是“SYSTEM”的一項,記住其PID號.點擊“開始”——運行,輸入“CMD”,點擊“確定”打開命令行控制臺。

3、輸入“ntsd –c q -p (此紅色部分填寫你在任務管理器里看到的LSASS.EXE的PID列的數(shù)字,是當前用戶名進程的PID,別看錯了)”,比如我的計算機上就輸入“ntsd –c q -p 1064”.這樣進程就結束了。

三、刪除病毒文件
刪除如下幾個文件:

C:\Program Files\Common Files\INTEXPLORE.pif (有的沒有.pif)

C:\Program Files\Internet Explorer\INTEXPLORE.com

C:\WINDOWS\EXERT.exe (或者exeroute.exe)

C:\WINDOWS\IO.SYS.BAK

C:\WINDOWS\LSASS.exe

C:\WINDOWS\Debug\DebugProgram.exe

C:\WINDOWS\system32\dxdiag.com

C:\WINDOWS\system32\MSCONFIG.COM

C:\WINDOWS\system32\regedit.com

在D:盤上點擊鼠標右鍵,選擇“打開”。刪除掉該分區(qū)根目錄下的“Autorun.inf”和“command.com”文件.

四、刪除注冊表中的其他垃圾信息
將C:\WINDOWS目錄下的“regedit.exe”改名為“regedit.com”并運行,刪除以下項目:

1、HKEY_CLASSES_ROOT\WindowFiles
2、HKEY_CURRENT_USER\Software\VB and VBA Program Settings

3、HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 下面的 Check_Associations項

4、HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\INTEXPLORE.pif

5、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下面的ToP項

五、修復注冊表中被篡改的鍵值
1、將HKEY_CLASSES_ROOT\.exe的默認值修改為 “exefile”(原來是windowsfile)

2、將HKEY_CLASSES_ROOT\Applications\iexplore.exe\shell\open\command 的默認值修改為 “C:\Program Files\Internet Explorer\iexplore.exe” %1 (原來是intexplore.com)

3、將HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} \shell\OpenHomePage\Command 的默認值修改為“C:\Program Files\Internet Explorer\IEXPLORE.EXE”(原來是INTEXPLORE.com)

4、將HKEY_CLASSES_ROOT \ftp\shell\open\command 和HKEY_CLASSES_ROOT\htmlfile\shell\opennew\command 的默認值修改為“C:\Program Files\Internet Explorer\iexplore.exe” %1 (原來的值分別是INTEXPLORE.com和INTEXPLORE.pif)

5、將HKEY_CLASSES_ROOT \htmlfile\shell\open\command 和   HKEY_CLASSES_ROOT\HTTP\shell\open\command的默認值修改為 “C:\Program Files\Internet Explorer\iexplore.exe” –nohome

6、將HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet 的默認值修改為“IEXPLORE.EXE”.(原來是INTEXPLORE.pif)

六、關掉注冊表編輯器
將C:\WINDOWS目錄下的regedit.com改回regedit.exe,如果提示有重名文件存在,不能更改,可以先將重名的regedit.exe刪除,再將regedit.com改為regedit.exe。

看上面的清除lsass.exe病毒的方法來看,說明中了lsass.exe病毒后清除lsass.exe病毒還是很復雜的,因此需要時時檢測自己的電腦是否中毒,若中毒,及時清除病毒以免受感染。
電商運營 周易 易經(jīng) 代理招生 二手車 網(wǎng)絡營銷 旅游攻略 非物質(zhì)文化遺產(chǎn) 查字典 精雕圖 戲曲下載 抖音代運營 易學網(wǎng) 互聯(lián)網(wǎng)資訊 成語 詩詞 工商注冊 抖音帶貨 云南旅游網(wǎng) 網(wǎng)絡游戲 代理記賬 短視頻運營 在線題庫 國學網(wǎng) 抖音運營 雕龍客 雕塑 奇石 散文 常用文書 河北生活網(wǎng) 好書推薦 游戲攻略 心理測試 石家莊人才網(wǎng) 考研真題 漢語知識 心理咨詢 手游安卓版下載 興趣愛好 網(wǎng)絡知識 十大品牌排行榜 商標交易 單機游戲下載 短視頻代運營 寶寶起名 范文網(wǎng) 電商設計 免費發(fā)布信息 服裝服飾 律師咨詢 搜救犬 Chat GPT中文版 經(jīng)典范文 優(yōu)質(zhì)范文 工作總結 二手車估價 實用范文 石家莊點痣 養(yǎng)花 名酒回收 石家莊代理記賬 女士發(fā)型 搜搜作文 鋼琴入門指法教程 詞典 讀后感 玄機派 企業(yè)服務 法律咨詢 chatGPT國內(nèi)版 chatGPT官網(wǎng) 勵志名言 文玩 語料庫 游戲推薦 男士發(fā)型 高考作文 PS修圖 兒童文學 工作計劃 舟舟培訓 IT教程 手機游戲推薦排行榜 暖通,電地暖, 女性健康 苗木供應 ps素材庫 短視頻培訓 優(yōu)秀個人博客 包裝網(wǎng) 創(chuàng)業(yè)賺錢 養(yǎng)生 民間借貸律師 綠色軟件 安卓手機游戲 手機軟件下載 手機游戲下載 單機游戲大全 石家莊論壇 網(wǎng)賺 職業(yè)培訓 資格考試 成語大全 英語培訓 藝術培訓 少兒培訓 苗木網(wǎng) 雕塑網(wǎng) 好玩的手機游戲推薦 漢語詞典 中國機械網(wǎng) 美文欣賞 紅樓夢 道德經(jīng) 標準件 電地暖 鮮花 書包網(wǎng) 英語培訓機構
21365
領取福利

微信掃碼領取福利

微信掃碼分享

主站蜘蛛池模板: 正宁县| 德兴市| 甘谷县| 抚顺市| 广昌县| 卢湾区| 航空| 安阳县| 公安县| 彩票| 木里| 丰镇市| 高平市| 兴山县| 桐庐县| 桃园市| 漠河县| 东丰县| 永和县| 库车县| 公安县| 迭部县| 彰武县| 如皋市| 隆回县| 措勤县| 辽源市| 紫云| 察隅县| 柯坪县| 蓝田县| 隆化县| 许昌县| 平原县| 高要市| 内黄县| 綦江县| 西平县| 安溪县| 通道| 漳平市|