Windows lcass.exeの詳細な説明

  

プロセス名はsystme2フォルダーにあるlcass.exeで、4つのファイル名、Ntsvc.ocx、Mswinsck.ocx、Lcass.dll、Lcass.exeをレジストリから削除し、 systme2削除を削除しますが、再起動後に再び表示されます、ツールの助けを借りずにクリアする方法

このウイルスは自動的にUディスクを通して感染を再生し、rootディレクトリでsetup.pifを実行し、system32で生成します。 Lcass.exe

Lcass.exeプロセスを終了すると、5秒以内に自動的にポップアップ表示されます。 ......)

手動で削除して投稿して共有するには30分かかりました。

次のバッチファイルを編集します。たとえば、c:\\ 1.batとして保存します。ここでは言うまでもなく、インターネット上で編集されます。
kill lcass.exe -f regsvr32.exe /u /s ntsvc.ocx
pushd c:\\ windows \\ system32
attrib lcass。実行-h -s -r -a <削除> lcass.exe
属性ntsvc.ocx -h -s -r -a <削除> del ntsvc.ocx
一時停止

それを保存して、レジストリの自動実行項目(HKLM \\ So)に追加します。 Ftware \\ Microsoft \\ Windows \\ CurrentVersion \\ Run新しい文字列値を作成し、c:\\ 1.batと入力します。インターネットに追加しない場合は、ここでは入力しないでください
再起動しますCMDウィンドウに注意してください。出力は正常に削除されません、一般的には問題ありません。

いくつかの場所に注意してください。
killはシステムプロセスを終了するための小さなツールです。 cドライブに保存する必要があります(つまり、バッチと同じディレクトリ)

ntsvc.ocxは、このウイルス登録のためのプラグインです(IEやエクスプローラのプロセスを挿入し、モニターlcass.exeが実行されている)削除するには反転する必要があります

c:\\ windows \\ system32はシステムディレクトリです、実際のディレクトリの変更によると、それは同じような$を使用できるようです。 ? ? ? $、覚えていません

残念な中毒の友人がこのウイルスを駆除できることを願っています!

このソフトウェアを使って、セーフモードで試してみることができます。
アンチウイルスソフトウェアによるとパスを書き留めます(このタイプのウイルス、ソフトキーリングを殺すと、通常****が報告​​されます。Windows/system32 /driversフォルダーの下のsysファイルはウイルスファイルです)。1.ソフトウェアをダウンロードします。 :Ice Blade(http://www.ttian.net/website/2005/0829/391.html)
これはダウンロードして解凍した後で使用できる緑色のソフトウェアです。

2.アイスブレードの左側の列で、ファイルが配置されているフォルダーの下に直接ファイルを配置して、ファイルを見つけます。

3. [Create Time]ボタンをクリックしてこのフォルダ内のファイルを並べ替え、ファイルが作成された日と同じ日に表示されているすべてのファイルを注意深く表示します(ただし、すべてがウイルスファイルではありません)。あなたの判断が必要です。それらを右クリックして、それらを一つずつ削除してください。同じ方法を使用してsystem32フォルダをチェックし、同じ名前の.dllファイルが存在するかどうかを確認し、存在する場合は削除します。

4.レジストリ内でこのファイルのキー値を検索し、検索されたものがあれば削除します。

5.コンピュータを再起動します。この問題は解決されます!!!!

Copyright © Windowsの知識 All Rights Reserved