个人计算
新闻日历
图片新闻
天文爱好者拍到“宇宙黎明” 媲美专业人士(图)
英国一名业余天文爱好者日前在自家后花园观测天空时,...
2008/11/28
“哈勃”观测到两颗剧烈燃烧的超级恒星(图)
据美国太空网报道,质量非常大的恒星经常最难看到,因...
2008/11/27
“火箭人”成功背“包”飞越457米宽大峡谷(图)
喷气背包是一种根据反冲原理设计的单人飞行器,依靠高...
2008/11/26
科学家发明空气造水机 “水力磨”无限造水(图)
加拿大一家公司近日研制出了一种新式生态机器,能直接...
2008/11/25
分析评论
CNET全球副总王路:商业推广不是搜索引擎的毒药
如果不是百度“竞价门”事件,相信很多人不会去关注搜...
2008/11/27
克丽感悟:金融风暴不足怪 过渡索取定买单
房地产商、学校、医院的贪婪对自己客户的过渡索取和出...
2008/11/25

如何判断电脑已感染"磁碟机"病毒?




作者: CNET科技资讯网
CNETNews.com.cn
2008-03-22 22:13:18
关键词: 磁碟机 瑞星 磁碟机病毒 磁碟机病毒专杀工具 磁碟机病毒专杀 磁碟机专杀

  1. 某些常用安全软件打不开,打开后立即被关闭,或者打开后有被“分尸”的现象,这是由于病毒不断向这些软件发送垃圾消息导致他们不能响应正常的用户指令导致。  

    

  Icesword被破坏  

    

  Sreng被破坏  

  2.安全模式被破坏。用户试图进入安全模式时,显示的是蓝屏,这是由于病毒删除了与安全模式相关的注册表键导致  

    

  3.无法正常显示隐藏文件,且工具-文件夹选项下的“隐藏受保护的操作系统文件”一项被破坏。  

    

    

  4.打开任务管理器,会发现两个lsass.exe和smss.exe进程  

    

  5.使用Winrar浏览windows32Com目录下可以发现如下病毒文件

  %systemroot%system32comlsass.exe

  %systemroot%system32comsmss.exe

  %systemroot%system32comnetcfg.dll

  %systemroot%system32comnetcfg.000  

    

  各盘根目录下有pagefile.pif和autorun.inf文件  

    

  系统目录下存在dnsq.dll文件  

  

用户评论

  • 用户名
  • 评论内容