病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

« dump_atapi.sys / dump_wmilib.sys硬盘“坏簇”导致进不了系统 »

清除srvany.exe和假冒lsass.exe的病毒

  因为没说中病毒的现象,什么也没有说,所以不知道,只有根据SREng扫描的日志总结清除方案,如下:

1.删除以下文件:

c:\windows\srvany.exe
c:\documents and settings\administrator\「开始」菜单\程序\启动\lsass.exe(病毒文件假冒系统文件lsass.exe,放在启动文件夹中)

2.使用SREng修复下面各项:

启动项目 -- 启动文件夹之如下项删除:
[lsass] <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\lsass.exe>

启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[winlogon / winlogon] <C:\WINDOWS\srvany.exe>
[mstsc / mstsc] <C:\WINDOWS\srvany.exe>
这也是病毒在混淆视听,用俩似乎是系统服务或系统文件的名字来骗人。
 


>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/752.html

  • 1楼.1米9男装
  • 要想准确描述中毒现象,应该学好哪种写作方法呀?
    流风33 于 2011-3-8 11:11:23 回复
    这个……,能说清楚就行了
  • 2011-3-8 9:58:38  [引用]

发表评论(无须注册,所有评论在审核通过后显示):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 微信订阅号
    微信订阅

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog.

闽公网安备 35010202000133号