|
Öж¾ºóµÄ±íÏÖΪ£º¹¤×÷Õ¾Æô¶¯Ê±ÏµÍ³×Ô¶¯ÔËÐÐCmd.exe£¬¹¤×÷Õ¾½ø²»ÁË×ÀÃæ¡£»òÕß¹¤×÷Õ¾ÖØ½
|
|
À´Ô´£º ×÷Õߣº ·¢²¼Ê±¼ä£º2007-08-21
|
|
×î½üN¶àÍøÓÑ·´Ó³×Ô¼ºµÄDÅÌË«»÷´ò²»¿ª£¬³öÏÖÑ¡Ôñ³ÌÐò´ò¿ª·½Ê½¶Ô»°¿ò¡£DÅÌĿ¼ÏÂÓÐcommand.comºÍautorun.infÁ½¸öÎļþ£¬É¾µôÓÖ»á³öÀ´¡£
¡¡¡¡½ø³ÌÀïÃæÓÐ2¸ölsass.exe½ø³Ì,Ò»¸öÊÇsystemµÄ,Ò»¸öÊǵ±Ç°Óû§ÃûµÄ(¸Ã½ø³ÌΪ²¡¶¾).
¡¡¡¡Í¬Ê±ÐÞ¸ÄN¶à×¢²á±í¼üÖµ£¬´´½¨N¶à²¡¶¾Îļþ¡£¡£ËùÒÔÒªÏëÇå³þ¸É¾»Ê®·ÖÀ§ÄÑ¡£¡£
¡¡¡¡ÕýÎÄ¿ªÊ¼£º
¡¡¡¡ÒÔwindows xpΪÀý
¡¡¡¡Ò»¡¢×¼±¸¹¤×÷£º
¡¡¡¡´ò¿ª“ÎҵĵçÄÔ”——¹¤¾ß——Îļþ¼ÐÑ¡Ïî——²é¿´
¡¡¡¡a¡¢°Ñ“Òþ²ØÊܱ£»¤µÄ²Ù×÷ϵͳÎļþ£¨ÍƼö£©”ºÍ“Òþ²ØÒÑÖªÎļþÀàÐ͵ÄÀ©Õ¹Ãû”Ç°ÃæµÄ¹´È¥µô£»
¡¡¡¡b¡¢¹´ÖГÏÔʾËùÓÐÎļþºÍÎļþ¼Ð”
¡¡¡¡¶þ¡¢½áÊø½ø³Ì
¡¡¡¡ÓÃCtrl+Alt+Delµ÷³öwindowsÎñ¹ÜÀíÆ÷,Ïëͨ¹ýÓÒ»÷µ±Ç°Óû§ÃûµÄlsass.exeÀ´½áÊø½ø³ÌÊÇÐв»Í¨µÄ.»áµ¯³ö¸Ã½ø³ÌΪϵͳ½ø³ÌÎÞ·¨½áÊøµÄÌáÐÑ¿ò;
¡¡¡¡µãµ½ÈÎÎñ¹ÜÀíÆ÷½ø³ÌÃæ°æ£¬µã»÷²Ëµ¥£¬"²é¿´"£"Ñ¡ÔñÁÐ"£¬ÔÚµ¯³öµÄ¶Ô»°¿òÖÐÑ¡Ôñ"PID£¨½ø³Ì±êʶ·û£©"£¬²¢µã»÷"È·¶¨"¡£ÕÒµ½Ó³ÏóÃû³ÆÎª"LSASS.exe"£¬²¢ÇÒÓû§Ãû²»ÊÇ"SYSTEM"µÄÒ»Ï¼ÇסÆäPIDºÅ.µã»÷"¿ªÊ¼"——ÔËÐУ¬ÊäÈë"CMD"£¬µã»÷"È·¶¨"´ò¿ªÃüÁîÐпØÖÆÌ¨¡£
¡¡¡¡ÊäÈë"ntsd –c q -p (´ËºìÉ«²¿·ÖÌîдÄãÔÚÈÎÎñ¹ÜÀíÆ÷Àï¿´µ½µÄLSASS.EXEµÄPIDÁеÄÊý×Ö£¬Êǵ±Ç°Óû§Ãû½ø³ÌµÄPID£¬±ð¿´´íÁË)"£¬±ÈÈçÎҵļÆËã»úÉϾÍÊäÈë"ntsd –c q -p 1064".ÕâÑù½ø³Ì¾Í½áÊøÁË¡££¨Èç¹û½áÊøÁËÓÖ»á³öÏÖ£¬ÄÇôÄ㻹ÊÇÓÃÏÂÃæµÄ·½·¨°É£©
|
| ÉÏһƪ£º¸ÐȾCmd.exe²¡¶¾ºóµÄ½â¾ö·½·¨ ÏÂһƪ£ºÁùÕм¼ÇɹرÕ×Ô¶¯²¥·ÅÔ¤·À²¡¶¾ |
|
|
|
|
|
|
|
|