我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

« 1 23» Pages: ( 1/3 total )
本页主题: AUTO删了又来 smss.exe等病毒一起也来了..(已解) 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

天阔雪漫漫



性别: 帅哥 状态: 该用户目前不在线
等级: 希望之光
发贴: 1617
威望: 0
浮云: 1580
在线等级:
注册时间: 2006-08-08
最后登陆: 2017-06-02

5come5帮你背单词 [ style /stail/ n. 风格,文体,时尚,流行式样,种类,类型 ]


AUTO删了又来 smss.exe等病毒一起也来了..(已解)

我把隐藏文件打开了 找到所有的autorun.inf删了重新启动后又回来了,难道注册表被改了?如果是的话麻烦蝈蝈说下怎么改哈~~谢谢

第2个问题是在C:\WINDOWS\system32\Com下有个smss.exe和lsass.exe
AVG查出来了smss是木马 我想lsass也不是正常的东西吧   可无论是AVG还是卡巴都杀不了 于是我把后最改成.com把它们删了 ..没想到重启后又回来了 该怎么办啊 [attachment=831442]


[ 此贴被天阔雪漫漫在2006-12-23 10:58重新编辑 ]
顶端 Posted: 2006-12-20 11:07 | [楼 主]
11532535





性别: 帅哥 状态: 该用户目前不在线
头衔: 向过去告别!
等级: 人见人爱
家族: ★玄门★
发贴: 3319
威望: 0
浮云: 1039
在线等级:
注册时间: 2006-03-03
最后登陆: 2010-08-03

5come5帮你背单词 [ psychological /saikə'lod3əikəl/ a. 心理(上)的,心理学的 ]


清理启动项,用unlocker删...
顶端 Posted: 2006-12-20 11:18 | [1 楼]
天阔雪漫漫



性别: 帅哥 状态: 该用户目前不在线
等级: 希望之光
发贴: 1617
威望: 0
浮云: 1580
在线等级:
注册时间: 2006-08-08
最后登陆: 2017-06-02

5come5帮你背单词 [ axle /'æksl/ n. 轴,车轴 ]


启动了只多了个RUNDLL32 该是正常的吧
远程图片:B.gif
顶端 Posted: 2006-12-20 11:21 | [2 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ a.d. // adj.公元 ]


我的进程也有lsass 他其实一直是好人,只是最近才变坏的..


LZ把进程或扫描报告贴上来
顶端 Posted: 2006-12-20 12:25 | [3 楼]
天阔雪漫漫



性别: 帅哥 状态: 该用户目前不在线
等级: 希望之光
发贴: 1617
威望: 0
浮云: 1580
在线等级:
注册时间: 2006-08-08
最后登陆: 2017-06-02

5come5帮你背单词 [ philosophy /fi'losəfi/ n. 哲学 ]


我今天上午弄了2个小时 没弄好
进了安全模式杀过也没用 那两个东西删除了后不能在回收站清除 等于没删...
进程我刚关了 原来只又一个smss 和lsass
现在有多加了3个(大概)lsass在进程里了 咋个弄啊

我等会注销了在把原版进程传上去
顶端 Posted: 2006-12-20 12:59 | [4 楼]
benlandxiao



性别: 帅哥 状态: 该用户目前不在线
头衔: 趁身还由己时做些身不由己的事情
等级: 荣誉会员
家族: 单身贵族
发贴: 4943
威望: 2
浮云: 404
在线等级:
注册时间: 2005-09-17
最后登陆: 2010-03-12

5come5帮你背单词 [ terrestrial /ti'restriəl/ a. 地球(上)的,陆地(上)的 ]


看来要装杀毒软件了
顶端 Posted: 2006-12-20 13:00 | [5 楼]
天阔雪漫漫



性别: 帅哥 状态: 该用户目前不在线
等级: 希望之光
发贴: 1617
威望: 0
浮云: 1580
在线等级:
注册时间: 2006-08-08
最后登陆: 2017-06-02

5come5帮你背单词 [ aircraft /'/əkra:ft/ n. 飞机,飞艇,航空器 ]


杀 不 死
我 双 杀 过 了 咔吧+AVG..

一启动 什么都回来了
顶端 Posted: 2006-12-20 13:02 | [6 楼]
peter1008



性别: 帅哥 状态: 该用户目前不在线
等级: 栋梁之材
家族: 詹詹自喜★平平安安
发贴: 547
威望: 0
浮云: 1126
在线等级:
注册时间: 2005-10-02
最后登陆: 2009-06-06

5come5帮你背单词 [ outward /'autwəd/ a. 外面的,外表的,公开的,可见的,向外的,外出的;ad. 向外;n. 外形 ]


我也是中毒了。麻烦高人来说说啊!!
顶端 Posted: 2006-12-20 13:06 | [7 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ chat /tæt/ n. & vi. 聊天,闲谈 ]


顶端 Posted: 2006-12-20 13:07 | [8 楼]
天阔雪漫漫



性别: 帅哥 状态: 该用户目前不在线
等级: 希望之光
发贴: 1617
威望: 0
浮云: 1580
在线等级:
注册时间: 2006-08-08
最后登陆: 2017-06-02

5come5帮你背单词 [ listen /'lisn/ n. 听,听信,听从 ]


在发些图片 蝈蝈帮忙看看
远程图片:c.JPG 远程图片:d.gif 远程图片:e.gif
顶端 Posted: 2006-12-20 13:10 | [9 楼]
eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ idol /'aidl/ n. 偶像,神像 ]


smss.exe? 我好象也有,,,
顶端 Posted: 2006-12-20 13:15 | [10 楼]
hjxu



性别: 帅哥 状态: 该用户目前不在线
等级: 栋梁之材
发贴: 926
威望: 0
浮云: 1125
在线等级:
注册时间: 2006-11-21
最后登陆: 2009-03-12

5come5帮你背单词 [ pretend /pri'tend/ v. 假装,装扮,试用 ]


我的也是,搞不掉
顶端 Posted: 2006-12-20 13:16 | [11 楼]
zxm_1984



性别: 保密 状态: 该用户目前不在线
等级: 希望之光
发贴: 1787
威望: 0
浮云: 606
在线等级:
注册时间: 2005-05-21
最后登陆: 2009-06-01

5come5帮你背单词 [ horror /'horə/ n. 恐怖,战栗,计厌的人 ]


我电脑上也有啊~真的是病毒啊??
顶端 Posted: 2006-12-20 13:23 | [12 楼]
eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ seek /si:k/ n. 寻求,寻找,请求,要求,试图 ]


HijackThis_815汉化版扫描日志 V1.99.1
保存于     13:22:25, 日期 2006-12-20
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器:   Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:      
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
D:\软件\迅 雷\Thunder\Program\Thunder5.exe
D:\软件\TT\TTraveler.exe
D:\软件\TT\TCPlus.exe
D:\软件\Iparmor\iparmor.exe
D:\软件\HijackThis\HijackThis1991zww.exe

O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\软件\QQ2006\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\软件\OFFICE11\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\软件\QQ2006\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\软件\QQ2006\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\软件\QQ2006\SendMMS.htm
O9 - 浏览器额外的按钮: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - 浏览器额外的按钮: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://tomatolei.com (file missing)
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\软件\OFFICE11\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://tomatolei.com
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - NT 服务: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
有没有问题啊? 谢谢
顶端 Posted: 2006-12-20 13:28 | [13 楼]
zxm_1984



性别: 保密 状态: 该用户目前不在线
等级: 希望之光
发贴: 1787
威望: 0
浮云: 606
在线等级:
注册时间: 2005-05-21
最后登陆: 2009-06-01

5come5帮你背单词 [ rag /ræg/ n. 破布,(pl.)破旧衣服 ]


C:\WINDOWS\system32\lsass.exe
这个进程关了的话电脑会自动重启啊!!!
真的是病毒哇??
顶端 Posted: 2006-12-20 13:33 | [14 楼]
« 1 23» Pages: ( 1/3 total )
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.010593(s) query 5, Time now is:11-23 09:32, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号