我在306安全卫士上看到磁碟机病毒中了的话会在进程里有lsass.exe和smss.exe我就有可是和平常一样

来源:百度知道 编辑:UC知道 时间:2024/05/29 06:03:44

呵呵.......看你们吓得...、

正常开机后进程里会各有一个lsass.exe和smss.exe进程的、

中了磁碟机病毒后进程中会出现2个smss.exe和2个lsass.exe进程(如果只一个smss.exe和lsass.exe进程,说明系统正常,并不是磁碟机,请不要惊慌)而且杀毒软件会被屏蔽、运行专杀工具也会被删除、你又没有这些症状、怕升么、

磁碟机病毒Dummycom木马简介:

1该木马病毒通过U盘、ARP攻击及网页漏洞等多种方式传播,.该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等大家所熟知的安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件、感染病毒后,进程中会多出smss.exe和lsass.exe进程,使用任务管理器结束后会造成计算机重启。

2.其在运行后,会在system32的Com目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在关机瞬间会写一个文件到开始菜单的启动项中;病毒文件名一般为“~.exe”。

磁碟机病毒是一个木马下载器
中招后没有大的变化,就是一些网游账号啥的被盗.

磁碟机的进程对应镜像为
c:\windows\system32\com\lsass.exe
c:\windows\system32\com\smss.exe
系统进程的镜像为
c:\windows\system32\lsass.exe
c:\windows\system32\smss.exe