爱问知识人 爱问教育 医院库

我的电脑染了LSASS2.EXE自动关机病毒,我用瑞星杀了好几次,明天又出现,请问如何才能完全消灭这种病毒

首页

我的电脑染了LSASS2.EXE自动关机病毒,我用瑞星杀了好几次,明天又出现,请问如何才能完全消灭这种病毒

这个病毒我老杀不死,怎么才能完全杀死这种自动关机病毒?谢谢各位网友帮忙...

提交回答

全部答案

    2005-01-14 08:49:56
  •   Backdoor。Wootbot。ao破坏方法:Wootbot病毒变种。是一种IRC后门,集黑客,蠕虫,后门功能于一体。通过局域网共享目录和利用系统漏洞进行传播。体内带有弱口令字典,用户如不注意设定密码则系统很容易被攻破。拷贝到系统目录(system32)下,文件名为lsass2。
      exe。写了以下注册表启动项,每次开机病毒都能启动。HKLM\Software\Microsoft\Windows\CurrentVersion\RunND \Software\Microsoft\Windows\CurrentVersion\RunOnceND \Software\Microsoft\Windows\CurrentVersion\RunServicesND \Software\Microsoft\Windows\CurrentVersion\RunND \Software\Microsoft\Windows\CurrentVersion\RunOnceND 并注册为系统服务,使用户难以结束病毒进程。
      运行后连接特定IRC服务器的特定频道,接受黑客控制,发送本地信息。接收黑客发来的命令在本地执行。并将执行结果发会IRC聊天频道。病毒会扫描网段内的机器并猜测共享密码,会占用大量网络带宽资源,容易造成局域网阻塞还是得用杀毒软件清除,最好是拔掉网线在安全模式下杀毒。
      

    f***

    2005-01-14 08:49:56

  • 2005-01-14 08:29:53
  • 用杀毒软件不行,,你得用冲击波专杀工具.

    s***

    2005-01-14 08:29:53

类似问题

换一换
  • 互联网 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新资料 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):