如何清除“磁碟机”病毒

idcbe.com

   这是一个比“熊猫烧香”更狡猾、凶狠的病毒,它会关闭杀毒软件,下载盗号木马,给网民带来极大的损失。截至3月20日,“磁碟机”已感染数十万台电脑。

    瑞星安全专家认为,“磁碟机”病毒是一个具有明确经济目的的病毒犯罪团伙所为,他们借鉴了已经被逮捕的“熊猫烧香”病毒团伙的犯罪经验,非常狡猾,在病毒制造、传播和躲避侦查等方面都下足了功夫。

磁碟机病毒技术分析

  1. 使多款杀毒软件监控功能失效;
  2. 自动连接病毒服务器下载最新病毒;
  3. 强行关闭多款杀毒软件和专杀工具;
  4. 在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘、活动硬盘传播

磁碟机病毒解决方案

1、如何判断已经中了“磁碟机”病毒(中毒症状)

  1. 某些常用安全软件打不开,或打开后立即被关闭;
  2. 无法进入Windows安全模式;
  3. 无法正常显示系统隐藏文件;
  4. 任务管理器中有两个lsass.exe和smss.exe进程,且病毒进程的用户名是当前登陆用户名(如果只有1个lsass.exe和1个smss.exe,且对应用户名为system,则是系统正常文件,请不用担心);
  5. 使用Winrar浏览\system32\com\目录有以下病毒文件:
    • systemroot%\system32\com\lsass.exe
    • %systemroot%\system32\com\smss.exe
    • %systemroot%\system32\com\netcfg.dll
    • %systemroot%\system32\com\netcfg.000
  6. 硬盘根目录下有pagefile.pif和autorun.inf文件;
  7. 系统目录下存在dnsq.dll文件。

2、磁碟机病毒的主要传播渠道是:

  1. U盘/移动硬盘/数码存储卡
  2. 局域网ARP攻击
  3. 感染文件
  4. 恶意网站下载
  5. 其它木马下载器下载

3、已经中了“磁碟机”病毒,如何清除

    “磁碟机”中毒之后,会强行关闭多种主流杀毒软件和安全工具,使其无法正常运行。您可以通过以下两个步骤清除病毒:

    步骤一:从瑞星网站下载安全环境恢复工具进行全盘扫描。该工具会清除掉病毒释放的文件,使系统环境恢复正常。

    步骤二:重新安装原有的杀毒软件,或者下载安装免费的瑞星杀毒软件2008,升级到最新版本后对电脑进行彻底查杀,从而可以清除该病毒。



[本日志由 edwin 于 2008-04-01 12:06 AM 编辑]
文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章
Tags: 磁碟机 病毒 木马
评论: 0 | 引用: 0 | 查看次数: 6392
发表评论
昵 称:
密 码: 游客发言不需要密码.
内 容:
验证码: 验证码
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.
字数限制 50 字 | UBB代码 关闭 | [img]标签 关闭
idcbe.com