全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒防治 >> 病毒防治 >> 文章正文
磁盘机变种病毒 lsass.exe smss.exe dnsq.dll ~.exe.??????.exe的解决方法
作者:ixigua    文章来源:ixigua    点击数:    更新时间:2008-3-7

此病毒的变种只会释放如下文件:可采用断电解决方案
%System%\com\lsass.exe 95,744 字节 (md5:1E05A4F77A3A65BFC7C9F2E42C7C0B5E)
%System%\com\smss.exe 40,960 字节(md5:2C5834F823066354D9E92396ECACA50D)
%System%\dnsq.dll 32,256 字节(md5:46E993717175142DCDFFBDD53E30CA9D)
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\~.exe.??????.exe (随机6~8位数字)
(md5:13949CF3910B0D255439136EC1B6CD78)或者(md5:7F3537DD29D7006D204EBBA77770384E)
C:\Documents and Settings\"当前用户"\「开始」菜单\程序\启动\~.exe.??????.exe (随机6~8位数字)
(md5:13949CF3910B0D255439136EC1B6CD78)或者(md5:7F3537DD29D7006D204EBBA77770384E)
每个磁盘根目录下都会释放下面两个文件,包括系统盘
X:\AUTORUN.INF   172 字节(md5:106B537598BCE8003D787F4C47E6ECB9)
X:\pagefile.pif   95,744 字节(md5:1E05A4F77A3A65BFC7C9F2E42C7C0B5E)

此变种是从“开始菜单”的“启动”项启动,向系统进程注入 dnsq.dll ,然后从“启动”项里删除自己,(拦截系统关机函数,用户关机时再次写入)

因为此病毒拦截了多个系统API函数,所以想要手动查杀该病毒不是太容易,因为此病毒会阻止 冰刃、SReng 等工具启动。。。

下面只说一种方法,“断电”
1. 首先保证你的启动项里没有 ~.exe.???????.exe 格式的文件(?代表随机6~8位数字)
方法是,启动cmd ,进入“C:\Documents and Settings\All Users\「开始」菜单\程序\启动\”,利用 attrib 命令查看,是否有残余的 ~.exe.?????.exe ,若有,请删除,命令如下:
attrib -s -h ~.exe*
del ~.exe*

2. 上面步骤还包括你的其它用户的启动项哦,等你都搞定后,现在,不要操作你的电脑了, 找到你的电脑电源插板,拔掉电源再插上,

3. 等你的系统重新启动,切忌,不要打开“我的电脑”等操作,否则病毒就会重新发作,刚才的操作步骤就白费啦
(1): "开始"-"运行",输入 cmd 启动命令行窗口
(2): 依次在您的分区根目录下输入以下命令:(X:代表你的C、D、E等所有分区盘符,不要忘记你的移动硬盘 U盘哦)
       X:>attrib -s -h -r autorun.inf
       X:>attrib -s -h -r pagefile.pif
       X:>del autorun.inf
       X:>del pagefile.pif
4. 下面可以接着用cmd窗口删除其它的病毒文件(此处C是你的系统盘)
       C:>cd windows\system32 (假如你的是2000系统,则命令是cd winnt\system32 )
       C:\windows\system32> attrib -s -h -r dnsq.dll
       C:\windows\system32> del dnsq.dll
       C:\windows\system32> cd com
       C:\windows\system32\com> attrib -s -h -r lsass.exe
       C:\windows\system32\com> attrib -s -h -r smss.exe
       C:\windows\system32\com> del lsass.exe
       C:\windows\system32\com>del smss.exe

好了,以上的步骤是专门针对此变种的,对其它变种可能不适合。

文章录入:菜猫    责任编辑:菜猫 
  • 上一篇文章:
  • 下一篇文章: 没有了
  •  热点文章
    梦中情人病毒snow.exe,s…
    图解清除不知名自启动病…
    盗Q的病毒(Virus.Win32.…
    LYLOADER.EXE LYMANGR.D…
    auto.exe(Worm.Win32.Ag…
    木马下载器 wmids.exe 解…
    随机七、八位数病毒专杀…
    Trojan.PSW.Win32.Agent…
    七位随机字母病毒清除方…
    hidden object病毒查杀
    最新文章
     
    相关文章
    没有相关文章
    相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    ::发表评论::
    姓 名:* (必填项)
    E-mail: QQ:
    评 分: 1分 2分 3分 4分 5分
    评论内容:
    • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
    • 评论人需对自己在使用评论过程中的行为承担法律责任。
    • 本站管理员有权保留或删除评论内容。
    • 游客发表评论须经管理员审核后才能发表。
    • 评论内容只代表个人观点,与本网站立场无关。
     
    设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
    猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
    Copyright © 2007-2008 MoToYi.com All rights reserved
    本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.