抗日红杏录第7部分:为什么卡巴斯基杀毒软件会对XP系统进程进行封杀呢?

来源:百度文库 编辑:高校问答 时间:2024/04/28 13:03:18
我一开卡巴斯基,就会把许多系统进程误认为木马?
为什么呢?
象EXPLORER.EXE,LSASS.EXE.....都被认为是特洛伊。

注意l和1的区别 很容易看错
explorer可能是exp1orer
lsass可能是1sass
不要看错了,木马可能伪装系统进程

也有可能是文件型病毒,捆绑了以上文件
运行SFC /SCANNOW 进行修复(需要安装光盘)

最后就是有病毒插入了以上进程或替换了系统服务(lsass中就包括有PolicyAgent、ProtectedStorage和SamSs服务,可能被替换)

你把安全调成中等。

你能够确定是系统进程吗?