百度空间 | 百度首页 
               
 
查看文章
 
system32\com\smss.exe lsass.exe _system~.ini pagefile.pif 瑞星报毒-磁碟机(Worm.Diskgen.GEN
2007-02-01 21:37

大体看了一下估计有以下行为

*2感染型。。
system32\com\lsass.exe
system32\com\smss.exe

排除\%windows%\和\%program files%\感染exe文件
_system~.ini
pagefile.pif
程序名.exe.log
程序.log
程序名s.~
生成同名.exe

OP_head.exe  49,152+8=49,160字节
OP_tail.exe  49,152 字节

猜想与这贴里的有些相似http://hi.baidu.com/killvir/blog ... 25e4315c6008cd.html

 

磁碟机(Worm.Diskgen.GEN)瑞星相关信息:http://it.rising.com.cn/Channels/Info/Virus/2007-02-02/1170399810d40326.shtml

“磁碟机(Worm.Diskgen.GEN)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染可执行文件传播,依赖系统:WIN 9X/NT/2000/XP。

  该病毒运行后会在系统目录中COM目录(默认为c:\windows\system32\com)下生成名为lsass.exe及smss.exe文件。该病毒会感染除windows及program files目录下所有的EXE格式可执行文件,会造成用户计算机运算速度缓慢,甚至造成系统蓝屏、死机。由于该病毒编写存在一些问题,可能会造成用户安装的软件被损坏,无法使用。

 


类别:it资讯 | 添加到搜藏 | 浏览() | 评论 (17)
 
最近读者:
 
网友评论:
1
2007-02-01 21:44 | 回复
SYSTEM.EXE这些样本我很早就有了..米时间玩...
 
2
2007-02-01 21:45 | 回复
好像见过呀
 
3
2007-02-01 21:49 | 回复
LS看名字就知道是什么样本?智慧星吧?
 
4
2007-02-01 22:21 | 回复
这两个病毒我上次测试时,感染了我桌面及E盘下的.EXE文件, 删除这两个文件后 system32\com\lsass.exe system32\com\smss.exe 要修复.EXE文件,要不然一运行感染的文件,病毒又发作了,上次很多人说中招了,删除后,又提示这个病毒,估计是这个原因.
 
5
2007-02-01 22:27 | 回复
怎么修复?能介绍一下吗?是头部感染还是覆盖?
 
6
2007-02-01 22:28 | 回复
之前的是头尾部,这次依然是
 
7
2007-02-01 23:25 | 回复
主要还是头部吧
 
8
2007-02-01 23:25 | 回复
主要还是头部吧
 
9
2007-02-04 01:45 | 回复
还是捆绑式感染...玛玛~友链~
 
10
2007-02-06 21:56 | 回复
这个样本前几天有群里人扔给我的。正在想办法干掉…… 另外阿~玛姐姐能不能来反病毒技术研讨?好希望~ 群号: 19395206
 
11
2007-02-06 22:26 | 回复
楼上的说的那个群,平时主要是我在照看。汗死,这几天我那课题要做阶段性总结,晚上都要“加班”,Q都不敢上了…… 豪侠、蛊毒回家,M也估计没空,那群不知乱成什么样子,不敢想了……
 
12
2007-02-07 11:18 | 回复
玛姐姐教教我反汇编,现在什么也不怎么会。 小葱~群里不乱,有阳光在~蛊毒跟着刀刀学解密,我们几个跟着看,放心吧~不会出乱子。 我被病毒劫持了,反病毒技术研讨现在的最后认证嘉宾……
 
13
2007-02-07 11:53 | 回复
玛MM,一直关注你的博客看你写文文。 可以做个友情连接吗?期待中。。。。。 http://yanghuan20022002.blog.163.com/ (杨云皓的博客)
 
14
2007-02-07 17:50 | 回复
支持一下偶像~~~~
 
15
2007-02-08 14:39 | 回复
又出病毒了  真不爽啊  讨厌
 
16
2007-03-20 19:59 | 回复
这两天电脑的症状和您所描述的一样`` 用DR.WEB查杀一直能够杀出很多被感染的病毒 可是貌似不能根治吖``` 请求放出解决方法``` 菜鸟一名,不能靠自己解决 只好麻烦大家``
 
17
2007-04-05 18:33 | 回复
气死人了。我的电脑也种了这种病毒, 杀毒软件把所有.exe文件都隔离了,几乎所有的程序都没办法用了 超郁闷-*-
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu