
早在2007年2月的时候,“磁碟机”病毒已初现端倪。最近,在吸取了其他病毒的特点并结合了目前病毒流行的传播手段,该病毒逐渐发展为目前感染量、破坏性、清除难度都超过同期病毒的新一代毒王。磁碟机病毒该病毒是一个下载者病毒,会关闭一些安全工具和杀毒软件并阻止其运行运行,并会不断检测窗口来关闭一些杀毒软件及安全辅助工具,破坏安全模式,删除一些杀毒软件和实时监控的服务…[详细]
专杀工具下载:
磁碟机病毒至今已有多个变种,该病毒感染系统之后,会象蚂蚁搬家一样将更多木马下载到本地运行,以盗号木马为主。磁碟机病毒同时,磁碟机病毒还会下载其它木马下载器,比如终结者,中毒后的典型表现是众多病毒木马混合感染,其中下载的ARP病毒会对局域网产生严重影响……病毒分析:“磁碟机”病毒技术报告
终结者、机器狗、磁碟机病毒介绍
新一代的毒王——“磁碟机”全面解析
病毒用光纤服务器升级!详解磁碟机病毒
1、某些常用安全软件打不开,或打开后立即被关闭;
2、无法进入Windows安全模式;

3、无常显示系统隐藏文件;
4、 任务管理器中有两个lsass.exe和smss.exe进程;
5、使用Winrar浏览system32com目录有以下病毒文件:systemroot%system32comlsass.exe %systemroot%system32comsmss.exe %systemroot%system32comnetcfg.dll %systemroot%system32comnetcfg.000
6、硬盘根目录下有pagefile.pif和autorun.inf文件;
7、系统目录下存在dnsq.dll文件。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-25079-1.html
数据呢