找回密码

碧海潮声大学生网

查看: 482|回复: 0
打印 上一主题 下一主题

如何判断电脑已感染“磁碟机”病毒?

[复制链接]
跳转到指定楼层
1#
发表于 2008-3-25 09:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
最新““磁碟机”病毒比较多,我从某病毒网站看到个好的帖子,转过来供大家一起看看。希望对大家有帮助。。

如何判断电脑已感染“磁碟机”病毒?


1.     某些常用安全软件打不开,打开后立即被关闭,或者打开后有被“分尸”的现象,这是由于病毒不断向这些软件发送垃圾消息导致他们不能响应正常的用户指令导致。




  Icesword被破坏





Sreng被破坏

  2.安全模式被破坏。用户试图进入安全模式时,显示的是蓝屏,这是由于病毒删除了与安全模式相关的注册表键导致





  3.无法正常显示隐藏文件,且工具-文件夹选项下的“隐藏受保护的操作系统文件”一项被破坏。
  
  








  4.打开任务管理器,会发现两个lsass.exe和smss.exe进程





  5.使用Winrar浏览windows32\Com目录下可以发现如下病毒文件
%systemroot%\system32\com\lsass.exe
%systemroot%\system32\com\smss.exe
%systemroot%\system32\com\netcfg.dll
%systemroot%\system32\com\netcfg.000





  各盘根目录下有pagefile.pif和autorun.inf文件
 




  系统目录下存在dnsq.dll文件



[mop100]  [mop100]
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋| 碧海潮声大学生网  

Copyright © 2001-2013 Comsenz Inc.   All Rights Reserved.

Powered by Discuz! X3.2( 浙ICP备11026473号 )

快速回复 返回顶部 返回列表