当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文 |
|
|||
磁盘机变种 lsass.exe/smss.exe/dnsq.dll/~.exe.??????.exe的解决 | |||
2008-2-24 16:50:20 文/ixigua 出处:网友博客 | |||
%System%\com\lsass.exe 95,744 字节 (md5:1E05A4F77A3A65BFC7C9F2E42C7C0B5E) %System%\com\smss.exe 40,960 字节(md5:2C5834F823066354D9E92396ECACA50D) %System%\dnsq.dll 32,256 字节(md5:46E993717175142DCDFFBDD53E30CA9D) C:\Documents and Settings\All Users\「开始」菜单\程序\启动\~.exe.??????.exe (随机6~8位数字) (md5:13949CF3910B0D255439136EC1B6CD78)或者(md5:7F3537DD29D7006D204EBBA77770384E) C:\Documents and Settings\"当前用户"\「开始」菜单\程序\启动\~.exe.??????.exe (随机6~8位数字) (md5:13949CF3910B0D255439136EC1B6CD78)或者(md5:7F3537DD29D7006D204EBBA77770384E) 每个磁盘根目录下都会释放下面两个文件,包括系统盘 X:\AUTORUN.INF 172 字节(md5:106B537598BCE8003D787F4C47E6ECB9) X:\pagefile.pif 95,744 字节(md5:1E05A4F77A3A65BFC7C9F2E42C7C0B5E)
因为此病毒拦截了多个系统API函数,所以想要手动查杀该病毒不是太容易,因为此病毒会阻止 冰刃、SReng 等工具启动。。。 下面只说一种方法,“断电” 好了,以上的步骤是专门针对此变种的,对其它变种可能不适合。 |
|||
关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 | |
Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号 |