Dummycom木马

来源:百度知道 编辑:UC知道 时间:2024/06/09 13:23:24
我家可能中了Dummycom木马,我在任务处理器里看见了lsass.exe进程和smss进程以前是大写的,现在是小写的,是不是中了木马啊?我的卡巴斯基和360运行正常.也没有除册带有360的文件.在关机瞬间也没有写一个文件到开始菜单的启动项中;病毒文件名一般为“~.exe”.在 system32的Com 目录下没有生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下没有生成dsnq.dll文件.
安全模式下杀毒,没有!

没事、楼主!!!你的电脑没有中Dummycom木马,放心吧!!!!!!!

lsass.exe进程和smss进程是大写小写都是正常的、各有一个、

Dummycom木马

1.该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等大家所熟知的安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件

2.其在运行后,会在system32的Com目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在关机瞬间会写一个文件到开始菜单的启动项中;病毒文件名一般为“~.exe”。

参考资料:新华网
http://news.xinhuanet.com/internet/2008-01/02/content_7351688.htm

这个和大小写没关系的~我的也是小写啊~主要是看lsass.exe这个文件是不是在正常系统的文件夹中~如果发现路径改变就有问题了~此外,一般伪装进程对CPU的占用率很高~
如果上述情况不存在,那就不用担心了~

我肯定的说
没中毒

楼主,所以我说没中毒!!

机器重起进F8安全模式用杀毒软件杀就可以了··

好的