转自:技术频道 [url]http://technic.txwm.com/[/url]
磁碟机***最近成为安全领域的热门话题,据悉,进入3月以来,“磁碟机”***作者已经更新了数次,感染率和破坏力正逐步提高。
磁碟机***介绍:“磁碟机”***也叫dummycom,该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件。感染后,进程中会多出smss.exe和lsass.exe进程,使用任务管理器结束后会造成计算机重启,并自动下载大量的***到本地机器。
据分析,该***使用的关闭安全软件的方法和以往不同,其通过发生一堆垃圾消息,导致安全程序的崩溃,连icesword(冰刃)也未能幸免。其在运行后,会在 system32的Com 目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在关机瞬间会写一个文件到开始菜单的启动项中;
需要注意的是,该病毒使用极其恶毒的感染方式,感染除SYSTEM32 目录外其它目录下的所有可执行文件(*.exe),导致文件被感染后无法使用且部分文件无法恢复。
感染磁碟机***后的症状:
1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;
2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;
3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;
4、系统时间被篡改;
5、病毒感染.exe文件导致其图标发生变化;
6、无法进入安全模式;
7、隐藏文件无法显示;
8、组策略被破坏。
查杀磁碟机***
1、用改名法将system32和dllcache目录下的cmd.exe临时改名为cm.dll(图1),重启系统看看。
2、重启系统后,检查system32和dllcache目录。发现改名后的cm.dll都在,但是,system32目录下出现了一个怪怪的cmd.exe(见下图)。这个cmd.exe的logo不同于正常的cmd.exe,该不会是病毒现从I386目录里找来的吧?汗!估计这DD不能运行。
3、不管这些,先看看病毒文件能否手工删除(如果那个cmd.exe管用,NetApi000.sys即可加载,病毒已经完整运行了。病毒文件是删不掉的)。
结果:所有病毒文件被一一删除了。
4、删除system32目录下那个异常的cmd.exe。将system32和dllcache目录下的cm.dll改回cmd.exe。注:我的电脑只有一个分区。处理到这里,就完事了。多分区系统,非系统分区还有病毒。这样处理完后并不能彻底解决问题,还需用杀软全盘杀毒。切记!

转载于:https://blog.51cto.com/itdream/66764

磁碟机病毒***猖獗教你应对方法相关推荐

  1. 计算机死机的解决办法,电脑死机怎么办?详细教您解决方法

    有时我们在使用电脑时电脑突然卡死,鼠标不能移动,键盘按键也没有任何反应,这个时候我们应该怎么办呢?小编将在这里给大家介绍电脑死机的解决办法,大家有遇到这个问题可以尝试用小编提供的方法解决. 我们电脑用 ...

  2. 360安全卫士大战“病毒之王”——最新磁碟机变种

    ps: 前天,一朋友的电脑也是这种情况,任何的杀软都不能打开,一打开就是找不到文件,没油办法打开,我拿到电脑后首先安装了江民2008(丁香鱼提供),能够启动,并且查杀了几个病毒.然后把江民卸载,安装了 ...

  3. [转载]注册机破解法的原理以及应对方法

    [---  资料是从免费网站上获取的,上载在这里,只为交流学习目的,文章原作者保留所有权力, 如本博客的内容侵犯了你的权益,请与以下地址联系,本人获知后,马上删除.同时本人深表歉意,并致以崇高的谢意! ...

  4. 3种方法教你应对高智商型反社会人格者

    反社会人格者看起来有个性.有魅力,不过一旦你了解他们,他们的真实性格就会暴露.当你发现某人控制欲强且无情,你需要重视,应该好好应对,免得被利用了.和反社会人格者争论是毫无意义的,最好的办法是表明你很理 ...

  5. 接口级故障的应对方法

    作者:短暂瞬间 链接:https://www.jianshu.com/p/3f02e09a243a 什么是接口级故障? 异地多活方案主要是应对影响大但发生概率较小的系统级故障,而发生概率更高但故障影响 ...

  6. 013 Android锁机病毒分析

    文章目录 免流服务器-锁机病毒分析 秒抢红包-锁机病毒分析 免流服务器-锁机病毒分析 首先来分析这个免流服务器的锁机病毒,文件信息如下 文件: 免流服务器.apk 大小: 799835 bytes 修 ...

  7. python怎么做项目_听说你没有python项目可做,我教你个方法

    原标题:听说你没有python项目可做,我教你个方法 学习了一段时间的Python,最近出现了"饥荒",感觉需要多看些代码,多学习学习别人做些什么,但却不知道做点什么来进行练习. ...

  8. 培训时常犯的学习误区与应对方法

    和在学校里上课一样,同一位老师教,同班同学成绩不同.同学之间的资质都是差不多的,因学习方法不同,学习心态不同,课后努力程度不同导致的成绩差异. 本文介绍下培训时容易犯的学习误区和误区的应对方法. 误区 ...

  9. 防备电脑死机故障技巧的8个方法

    防备电脑死机故障技巧的8个方法 相信很多用户都经历过电脑死机这样的事!而电脑的死机现象令所有电脑爱好者都头疼不已,但是死机又是不可避免的.因此本文主要针电脑死机的问题专门收集了一些导致电脑死机的故障原 ...

  10. 磁碟机变种简单分析(lsass.exe、smss.exe、dnsq.dll、NetApi000.sys)

    from: http://bbs.xcdx169.net/redirect.php?tid=56034&goto=lastpost&sid=NrNn1c 磁碟机变种简单分析(lsass ...

最新文章

  1. 牛客c语言数组,牛客网学习笔记 - C/C++
  2. Vue.js 整理笔记
  3. 如何利用Python网络爬虫爬取微信朋友圈动态--附代码(下)
  4. 【NLP】人大团队研究:面向文本生成,预训练模型进展梳理
  5. iOS之深入解析预乘透明度Premultiplied Alpha
  6. 刚装了fedora 17,装机必备,解决视频格式和中文输入法。
  7. 为何boss上的HR要了简历就不回复了?
  8. 【HDU 6020】 MG loves apple (乱搞?)
  9. 同济大学 线性代数 第六版 pdf_同济大学版工程数学 线性代数 第六版 课本
  10. Chrome浏览器离线安装包下载方法
  11. centos7 备份系统
  12. 领域驱动设计DDD:贫血模型和充血模型(比较重要)
  13. Edge浏览器或使用谷歌chrome内核的浏览器访问网页版高德地图很卡特别慢解决办法
  14. 如何用公式编辑器打半中括号?
  15. php对视频分割,如何把一个视频无损分割成多个视频片段(最好是质量和格式无变化)...
  16. weblogic 打补丁
  17. 读完这本书打通了“数据化运营”的任督二脉
  18. 人工智能知识全面讲解:特征工程
  19. 快速了解常见安全设备1-入侵检测和防火墙
  20. 台式计算机网线插哪里,电脑主机网线插哪里?

热门文章

  1. 如何使用IntelliJ IDEA中自带的mvn命令
  2. 十分钟入门 Kafka,通俗易懂地理解分布式消息系统!!
  3. 在Linux中打印常用书信与信封(转)
  4. 第九届蓝桥杯JavaC组省赛真题
  5. 数据库考点之关系代数表达
  6. 视频基本知识  AD转换和YUV,cb cr基本知识
  7. 颜色名称及色样表(HTML版)
  8. 材料学和计算机哪个专业好,材料类专业包括哪些专业
  9. 威纶通触摸屏锁机程序模板 系统共设置有12期分期付款,可以每期设置需要分期付款的时间
  10. JavaScript判断数组是否包含某元素