教你查杀“磁碟机”

时间:2008-03-29 06:47:24  类别:windows清理助手  作者:hill

最近电脑感染了磁碟机病毒,也不知道是怎样感染的,开始是偶然发现控制面板里有一个从未谋面的红色图标,从英文名字可以看出估计是磁碟机病毒,后来用超级兔子一检测就发现果然感染了这个病毒,虽然没有出现网上所说的出现蓝屏现象,各项进程也功能正常,但是那个红色图标就象个血淋淋的伤口,我不敢麻痹大意啊,慌忙从网上下载360专杀工具和其他工具,结果什么也没有扫到,而就在此时,我的电脑终于出现了一系列的症状:先是系统老是弹出来一个框框,也就是那个什么子进程什么的,现在已经记的不清楚了,但是你就是关不掉,关不完,而就在此时它已经在你的某个盘里安了什么莫名其妙的东西,与此同时,你会发现你的任务管理器已经调不出来了,还有杀毒软件也被关闭或者是杀毒软件的某些功能被关闭了,从新安装系统也不管用,因为重装系统后如果你打开了C盘以外的盘,先前其他盘感染的病毒就会重新活跃,有时会打开任务管理器会发现里面有lass.exe和 smss.exe 这两个进程。不管从网上下什么专杀病毒都不管用,怎么办?
还好有网络,下面是从网上找的资料和解决办法:

磁碟机病毒变种繁多,并且在不断更新升级,可以绕过主动防御、Hips、Byshell技术、监控文件和窗口、破坏组策略/IFEO、U盘感染、进程守护、关绝大部分杀毒软件和屏蔽常见安全工具、感染非系统分区下EXE等文件((包括rar中的exe文件))、关闭自动更新破坏安全模式、删除显示受保护的隐藏系统文件选项、开启驱动器自动播放 autorun、浏览器弹出广告、使用ARP欺骗,坏事做绝,普通用户难以处理。

中毒征兆:
如果你系统进程里有2个 lass.exe和2个smss.exe
你就是中了磁碟机
你看看 C:\WINDOWS\system32\com 里面有没有那两个东西,又的话就是磁碟机

专杀工具下载:http://dl.360safe.com/killer_dummycom.exe 

如果还发现用超级兔子检查里面还有的话可以用下面的软件清除,我就是靠这个搞定的!

我用了“windows清理助手”2.6.2.8.0225版本,在windows 清理助手:

windows 清理助手下载:http://down1.tech.sina.com.cn/download/down_contents/1183219200/35949.shtml

扫描之后找到了这个文件,然后清理掉,最后在超级兔子中没有再发现以前的情况,希望你能成功清除磁碟机毒王!

磁碟机资料补充:

磁碟机是一个MFC写的感染型病毒。
病毒运行后首先会在C盘根目录下释放病毒驱动NetApi000.sys,该驱动用来恢复SSDT,把杀毒软件挂的钩子全部卸掉。然后在 System32路径下的com文件夹中释放病毒文件smss.exe、netcfg.dll、netcfg.000、lsass.exe。
然后该程序退出,运行刚刚释放的lsass.exe。
lsass.exe运行后,会在com文件夹下重新释放刚才所释放的文件,同时会在system32文件夹下释放一个新的动态库文件dnsq.dll,然后生成两个随机名的log文件该文件是lsass.exe和dnsq.dll的副本,然后进行以下操作:
1. 从以下网址下载脚本http://js.k0102.com/data.gif,查找窗口”MCI Program Com Application”如果该窗口不存在则运行下载的程序。



特别推荐

广而告之