百度首页 | 百度空间
 
查看文章
 
lsass和smss病毒专杀工具
2007-12-09 21:03

先下一个process explorer

先关闭LSASS .exe和SMSS.exe进程,再用下面的专杀工具查杀,不然杀不掉。

迅雷里搜一下lsass

http://www.gougou.com/search?search=lsass&id=0

下一个
lsass和smss病毒专杀工具.rar 718K

http://content.gougou.com/content?cid=A0BCA2B2631BD8022ECF9A3824A31F5F156818E9&pvfrom=3&search=%6c%73%61%73%73#com_anchor

然后按照里面的说明,

瑞星查杀不到,再下个360和卡巴斯基。重启就好了。一定要装卡巴,我是瑞星,重启后还是有病毒。

2007.12.9

新工具

lsass.exe和smss.exe病毒专杀工具

http://xzhsoft.blog.sohu.com/70855600.html

标签: 软件下载

本软件为lsass.exe和smss.exe病毒(暂定名)的专杀工具,基于恶意软件查杀助理辅助工具的查杀引擎,并专门针对该病毒作了强化,能比较有效的查杀该病毒。  

病毒特性:

    <1>感染文件。经研究,会感染U盘上和本地磁盘上的应用程序,而且会感染压缩包里的应用程序。因此造成难以清除!
    <2>在系统目录下生成文件。病毒会在C:\WINDOWS\system32\Com目录下生成netcfg.dll、smss.exe、lsass.exe、netcfg.000以及一个bak文件夹(该文件夹主要是用于病毒感染压缩包时的临时文件夹)
    <3>在每个磁盘根目录下生成文件。病毒会在每个磁盘根目录下生成Autorun.inf以及pagefile.pif文件,并且开启系统的自动播放功能。如果用户双击打开磁盘即又感染。
    <4>通过注册表隐蔽自动启动。使用一般的开机启动项查看工具根本无法发现其痕迹。
    <5>破坏安全模式,使用户无法进入安全模式进行系统修复,并且删除注册表大量键。
    <6>修改文件夹选项,使用户无法查看隐藏的病毒文件,进入文件夹选项,会发现“ 隐藏受保护的操作系统文件(推荐)”项目不见了,病毒还可能会对换“不显示隐藏的文件和文件夹”和“显示所有文件和文件夹”的功能。
    <7>劫持下载功能,当我们下载东西时,其实下载了病毒文件,双击又再度感染!
    <8>病毒还可能会盗取我们的个人隐私以及还可能存在一些未知的风险!

下载地址:本地下载

最新版本:4.0

更新日期:2007-12-16

主要更新:

2007年12月16日 V4.0
改正两处错误,可能导致无法把病毒清除干净以及压缩包计算错误!
改进查杀引擎,内存扫描增加文件位置扫描,解决特征码可能无法扫描出一些变种的问题。
新增文件提取功能,提取被隐藏了的病毒文件。
新增几个特征码。
新增强制清除功能,更彻底清除病毒。
改进病毒描述命名,更清晰明了。
修正内存扫描中的一处BUG,可能导致误报正常文件。


类别:It | 添加到搜藏 | 浏览() | 评论 (3)
 
最近读者:
 
网友评论:
1
2008-01-03 19:21
thanks
 
2
2008-02-25 11:58
thanks
 
3
2008-02-27 12:22
谢谢!!!!顶!!!!!
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu