瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】昨天发现lsass.exe和smss.exe在COM文件夹下。。

1   1  /  1  页   跳转

【原创】昨天发现lsass.exe和smss.exe在COM文件夹下。。

【原创】昨天发现lsass.exe和smss.exe在COM文件夹下。。

这个病毒开机会自动启动,在任务管理器可以看到,病毒是昨天网友中病毒的时候,叫我帮她弄的.两个病毒会自动在每个分区下生成autorun.inf和pagefile.pif,具有只读,隐藏,系统属性。 还会在当前的帐号的启动文件夹生成~.pif文件,不过~.pif只能在安全模式下看到,正常模式是看不到的,连DIR/AH都看不到它的踪影,这几个文件中除了autorun.inf文件不会具有感染外,其它的lsass.exe和SMSS.EXE和pagefile.pif和~pif,只要有其中一个文件不删除,那么点击这几个文件的其中一个文件还会继续生成病毒文件。中这个病毒会不停的弹出色情网止,还会把“隐藏受保护的操作系统文件”选项操作失效,也就是看不到受保护的隐藏文件。。
昨天晚上在虚拟机测试了一整个晚上才杀掉,因为一开始不知道~.pif会在启动文件夹里,所以删除多次其它文件,只要重新启动电脑就还会继续出现,直到在安全模式下看到这个文件才开始明白,连SRENG都扫描不到它的存在。瑞星杀毒软件,诺吨。MCAFEE8.0I都检测不到病毒,,病毒库是今天7号的病毒库

附件附件:

下载次数:461
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-7 23:05:27
描述:



最后编辑2006-12-08 09:39:49
分享到:
gototop
 

...............

附件附件:

下载次数:328
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-7 23:06:01
描述:
预览信息:EXIF信息



gototop
 

引用:
【終生學習的贴子】...............
………………

附件附件:

下载次数:325
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-7 23:06:32
描述:
预览信息:EXIF信息



gototop
 
gototop
 

【回复“水树雨下”的帖子】
呵呵  原来斑竹已经发了,,,早知道就不多此一举了,,
gototop
 

感染exe文件,我以前测试过,记得是头部和尾部都写入病毒代码,忘了几个字节!~汗!~汗!~汗!~不知道楼主是否还有感染的文件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT