谈毒色不变 五招识别磁碟机
2008-03-30 15:33:32 作者: 来源:互联网 浏览次数: 3 文字大小:【 大】【 中】【 小】
简介: 磁碟机病毒可是最近兴起最猛的病毒,人人谈起都会为之色变,因为该病毒实在太强大了,杀毒软件不一定对它有办法。虽然是很厉害的病毒,但总是有迹可寻,能发现他的踪影。下面给大家过几招,如何识别磁碟机 ...
磁碟机病毒可是最近兴起最猛的病毒,人人谈起都会为之色变,因为该病毒实在太强大了,杀毒软件不一定对它有办法。虽然是很厉害的病毒,但总是有迹可寻,能发现他的踪影。下面给大家过几招,如何识别磁碟机病毒?
1、某些杀毒软件和安全软件无法运行,被强行关闭,或者打开后有被“分尸”的现象
2、安全模式被破坏。用户试图进入安全模式时,显示的是蓝屏,这是由于病毒删除了与安全模式相关的注册表键导致。
3、无法正常显示隐藏文件,且工具-文件夹选项下的“隐藏受保护的操作系统文件”一项被破坏。
4、打开任务管理器,会发现两个lsass.exe和smss.exe进程
5、使用Winrar可以发现如下病毒文件。
%systemroot%\system32\com\lsass.exe
%systemroot%\system32\com\smss.exe
%systemroot%\system32\com\netcfg.dll
%systemroot%\system32\com\netcfg.000
检测到中了磁碟机病毒的朋友不用慌,可以试下磁碟机专杀工具把它歼灭。
|