磁碟机病毒查杀

 这是一个比“熊猫烧香”更狡猾、凶狠的病毒,它会关闭杀毒软件,下载盗号木马,给网民带来极大的损失。截至3月20日,“ ”已感染数十万台电脑。

    瑞星安全专家认为,“”病毒是一个具有明确经济目的的病毒犯罪团伙所为,他们借鉴了已经被逮捕的“熊猫烧香”病毒团伙的犯罪经验,非常狡猾,在病毒制造、传播和躲避侦查等方面都下足了功夫。

    针对目前的严峻形势,为了帮助大家防御和查杀“”病毒,瑞星公司向全社会发放免费的“瑞星杀毒软件2008版”,免费使用期一个月。

病毒技术分析

  1. 使多款杀毒软件监控功能失效;
  2. 自动连接病毒服务器下载最新病毒;
  3. 强行关闭多款杀毒软件和专杀工具;
  4. 在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘、活动硬盘传播

病毒解决方案

  1. 某些常用安全软件打不开,或打开后立即被关闭;
  2. 无法进入Windows安全模式;
  3. 无法正常显示系统隐藏文件;
  4. 任务管理器中有两个lsass.exe和smss.exe进程;
  5. 使用Winrar浏览/system32/com/目录有以下病毒文件:
    • systemroot%/system32/com/lsass.exe
    • %systemroot%/system32/com/smss.exe
    • %systemroot%/system32/com/netcfg.dll
    • %systemroot%/system32/com/netcfg.000
  6. 硬盘根目录下有pagefile.pif和autorun.inf文件;
  7. 系统目录下存在dnsq.dll文件。
已经中了病毒如何解决

    “”中毒之后,会强行关闭多种主流杀毒软件和安全工具,使其无法正常运行。您可以通过以下两个步骤清除病毒:

    步骤一:从瑞星网站下载安全环境恢复工具进行全盘扫描。该工具会清除掉病毒释放的文件,使系统环境恢复正常。

    步骤二:重新安装原有的杀毒软件,或者下载安装免费的瑞星杀毒软件2008,升级到最新版本后对电脑进行彻底查杀,从而可以清除该病毒。

尚未中病毒该如何防护
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值