| 发表于:2007-11-24 16:43:26 楼主 |
病毒特征:生成用户名下的lsass进程 在windows/system32/com 下面有好几个文件 删了又出来 其中lsass.exe根本删不掉 进程结束不了,用unlocker也删不掉 好不容易有一次重起趁着lsass没启动起来删掉了 再重起,不管是双击盘符,还是右击打开,都会重新生成这个lsass.exe 只有用资源管理器才能删掉这个 但是不一会儿不小心点了盘符 又会出来 文件夹查看选项里,隐藏系统文件(推荐)选项没有了 也不知道在注册表里怎么改回来,试过改hidden\showall\ checkedvaule键值,发现是正确的 没有被修改。 装了dos方式进去 因为是ntfs格式 删lsass的时候说找不到文件 用attrib -h显示 autorun.inf和pagefile.pif文件(这两个是病毒罪魁) 也没法显示出来 要抓狂了. 这个病毒最严重的时候会总是让你的电脑重起 而且是没有提示的重起。 各大杀毒软件对其均无效果 |
|
|
|
|