当前位置:神舟问>百科知识>磁来自碟机病毒怎么杀?

磁来自碟机病毒怎么杀?

2024-03-26 09:53:08 编辑:join 浏览量:597

问题补充说明:用专杀工具杀了又来,怎么都杀不掉,怎么办啊?

磁来自碟机病毒怎么杀?

该病毒很强大,一般的杀毒软件都没有办法启动更别说杀毒号话离弦了,所以最彻底的办法是要重装系统,把C盘格式化了后,装好系统后限不要去打开任何的盘符,包括我的电脑,运行CMD浏览觉委课科跳师立证所有盘符根目录下的文件,如果有autorun.inf和pagefile.pif的都要删除,具体的方法是:attribautorun.inf-半曾容从律命官政质八买s-h-r然后deleteautorun.infpagefile.pif也一样处理,各个盘符处察对帝状研述试殖行理完后就可以了,但是差支侵其承报演还思上在这个过程中不要插网线,更不要上网.

在重装好系统后,要注意建立一个windows账户,该帐号是受限帐号,以后就用这个帐号日常操作,遇格免表既评架高散介到权限问题时再用管理员帐号,这样可以有效防止病毒的感染,所有的杀毒软件总是滞后于病毒的,所以还是要提前预防的,多看看网上近来有什么病毒以做好防御!希望以后能不要中毒了~~~~

lsaas.exe和smss.exe原文件本身不是病毒,但是有些不是原文件是伪装的具体看如下:

lassas。exe

本地安全权限服务控制Windows安全机制。管理IP安全策略以及启动

I神太培贵采跳斗SAKMP/Oakley(IKE)和IP安全驱动程序等。它会为使用Winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默花音觉烈认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的Shell。其他的由用户初始化的进程会继承这个令牌的。而Windows活动目录远程堆栈溢斯磁策出漏洞,正是利用LDAP3搜索请求功能对用户提交请求缺少正确缓冲区边界检查神触短取作话资鸡苦思居,构建超过1000个"A肥和难效汽参香ND"的请求,并发送给服务器外什南,导致触发堆栈溢出,使LSASS.EXE服务崩溃,系统在30秒内重新启动。这里请记住该进程的正常路径为C:\WINDOWS\system32,一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS升船.EXE来运行

SMSS.EXE:SessionManagerSubsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及样破促按考极告右内印COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束敬搏。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起亮镇祥)。宣度名章要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%府及庆尽始温酒部刻导防WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN"="%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。

你也可以用下面这个软件来清除你说的那个病毒:

费尔木马强力清除助手

费尔木马强力清除助手是一款暴力删除木马的辅助工具,它可以用来清除/删除那些普通防毒软件难以清除掉的木马蠕虫。如果发现其它防毒软件报告某个文件是木马但总是无法顺利删除或隔离掉它时,就可以尝试用这个工具来清除它。让您轻松清除那些无法被其他防毒软件清除掉的顽旅枯固性木马或间谍程序。

注意:请不要用它来清除文件感染型病毒,或用它恢复被病毒感染的重要文件。

http://download.***.net/utility/antivirus/trojan/20621.html

标签:碟机,病毒,来自

版权声明:文章由 神舟问 整理收集,来源于互联网或者用户投稿,如有侵权,请联系我们,我们会立即处理。如转载请保留本文链接:https://www.shenzhouwen.com/article/309576.html
热门文章