用尽各大杀毒软件,不是打开就跳了,就是根本没机会打开,装杀毒软件总是阻止,出错。用360的专杀也没用,各中的专杀都用过了。。怎么办。那个lsass.exe的病毒被我用记事本打开后,删掉了里面的内容。现在变的1k了。但还是删了,还回出现。现在电脑用那个最新的几个专杀(只能用.com或者我改成cmd才能用)现在所有.exe的文件我用DOS命令改了其打开方式。都用记事本打开,现在还原不了了,现在也只不过杀掉了部分病毒,还有感染的.exe文件。现在就是总是报错弹出 16位MS-DOS子系统c:\windows\system32\com\lsass.exe NTVDM CPU遇到无效指令.cs:0000 IP:0007之类的。刚开始是lsass.exe 报错,然后只要打开进程管理器查看进程,lsass.exe的进程就狂彪到800多,后来我生气把那个lsass.exe那个删了还会出来的病毒用记事本打开,删了里面的内容,变成1K了。现在lsass.exe不出来了,现在ntvdm.exe开始狂彪了,最多也800多。搞到最后都快死机了。有没有什么厉害的专杀,别给我软件,不能装现在。要是cmd 或是com类型的,我的电脑只能运行这种的了。我不想重装系统呀。难道要用pe光盘?还有我的电脑不能上网的,所以用移动硬盘下载,可是一接到主机,像360之类的杀毒软件就被破坏了。这病毒太牛X了,有六种之多的多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段。无语了,我还没遇到这么厉害的。
哈哈,专杀没用的,360的根本杀不光,还有那个毒蛛蛛,以及其他各类杀毒软件,我都用过了。我尝试了不下20几种各累杀软和所谓的专杀,没用,看来中毒太深了。安全模式被破坏了,修复没用。用了很多修复软件包括注册表修复。不过现在我不怕了,告诉你们个好办法,用PE1.5,才30M的软件。可以装个微型的操作系统。几秒种就装好了。再重起进入此系统再手动找到了病毒文件,删掉了。哈哈,再运行了很多的杀毒软件,进行了杀毒,修复和优化。看来这几天没用白研究啊~呵呵
1ã ææ.exeçæ件æç¨DOSå½ä»¤æ¹äºå ¶æå¼æ¹å¼ãé½ç¨è®°äºæ¬æå¼ï¼ç°å¨è¿åä¸äºäº...............................ã
å° Windows\System32 ç®å½éæ¾ cmd.exe æå¼âå½ä»¤æ示符âçªå£è¾å ¥ ftype exefile=%1 %* å车å°ææçEXEæä»¶å ³èè¿åãç¶ååè¯ä½ åæçä¸æå·¥å ·åææ¯è½¯ä»¶ææ¯ã
å ·ä½æ¹æ³çè¿éé¢ï¼http://bbs.duba.net/thread-21948783-1-1.html
2ã ç£ç¢æºç æ¯æ¯åè¿ç¨å®æ¤çãä¸å®¹æå¼æ»å®ãèä¸ä¼å¼ºè¡å é¤å¤ç§ä¸æå·¥å ·ã
å®å¨æ³¨å表ãHKEY LOCAL MACHINEï¼¼SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options .......ã
ç Image File Execution Options ç®å½éé¢è®¾ç«æ ä¸ç³»ååç æ¯è½¯ä»¶æ åå«æåå½ã
å¯ä»¥æå¼çç´æ¥æå¼ãä¸è½çè¯æ注å表 regedit.exe æ¹æ regedit.com åè¿å ¥è¿éå é¤é£äºæ åå«æåå½ã
3ã è¿æå°±æ¯æ¯ä¸ªçä¸é½æ该ç æ¯éæ¾ç aotorun.inf èªå¨è¿è¡æ件åç æ¯æ件ãç¹ å¼å§----ç¨åº----WINRAR----WINRARå·¥å ·----ä¾æ¬¡è¿å ¥C D E Fåçæ¾ autorun.inf åç æ¯æ件å é¤å®ä»¬ã
ntvdm.exe åé£ä¸ªæ åè°è¯ç¨åºååè®åç ä¸æ¸ æ¥æ¯ä¸æ¯è¿ä¸ªã
åèèµæï¼éè£ ä¸æ¯è§£å³å°é¾ççéã建议å¤è¯äºæ¹æ³è³å°ä¸æ¬¡åéå°æ¤ç±»é®é¢æ¶ä¼è§£å³
介绍几个吧,毒蜘蛛,木马专家,超级巡警,木马克星,木马清道夫,各种的专杀,到网上找一找吧,能进安全模式的话再运行一下吧,希望对你有用啊
还有360有个木马专杀大全
安全模式进不去的 我也是才中了这木马
不过建议还是重装系统比较好 因为病毒已经把你的系统破坏了 安全模式进去就蓝屏
我用专杀杀完以后还会继续生成,基本上很难杀净
3个办法
1冰刃监视进程创建
2大蜘蛛绿色版
3邮箱,我给你个杀毒包《断恶之剑》能做到重装后杀毒的效果