返回列表 回复 发帖

[讨论] 新华社:五招分辨“磁碟机”病毒

新华社:五招分辨“磁碟机”病毒


    针对“磁碟机(Worm.Win32.Diskgen)”病毒在网上肆虐的情况,计算机反病毒专家向用户介绍五招分辨“磁碟机”病毒的方法。
    1、某些杀毒软件和安全软件无法运行,被强行关闭。
    2、计算机安全模式被破坏。用户试图进入安全模式时,显示的是蓝屏,这是由于病毒删除了与安全模式相关的注册表键导致。
    3、无法正常显示隐藏文件,且工具——文件夹选项下的“隐藏受保护的操作系统文件”一项被破坏。
    4、打开任务管理器,会发现两个lsass.exe和smss.exe进程。
    5、使用Winrar可以发现如下病毒文件:%systemroot%/system32/com/lsass.exe,%systemroot%/system32/com/smss.exe,%systemroot%/system32/com/netcfg.dll,%systemroot%/system32/com/netcfg.000。
返回列表