本軟件為lsass.exe和smss.exe病毒(即磁碟機(jī)病毒)的專殺工具。lsass.exe病毒專殺工具是基于惡意軟件查殺助理輔助工具的查殺引擎,并專門針對(duì)該病毒作了強(qiáng)化,能有效查殺該病毒以及被其感染的程序文件和網(wǎng)頁(yè)文件。 全新加入的感染型病毒分析引擎(病毒變種分析引擎),可以在無(wú)需樣本的情況下查殺被病毒感染的文件,更可以檢測(cè)被其它感染型病毒感染的文件,對(duì)于一些無(wú)法被殺毒軟件識(shí)別的變種,有很好的檢測(cè)效果。
lsass.exe病毒專殺工具軟件里面有2個(gè)lsass.exe進(jìn)程,一個(gè)是system的,一個(gè)是當(dāng)前用戶名的(該進(jìn)程為病毒)。雙擊D:盤打不開,只能通過右擊選擇打開來打開。用kaspersky掃描可以掃描出來,并且可以殺掉。但是重啟后又有兩個(gè)lsass.exe進(jìn)程。該病毒是一個(gè)木馬程序,中毒后會(huì)在D盤根目錄下產(chǎn)生command.com和autorun.inf兩個(gè)文件,同時(shí)侵入注冊(cè)表破壞系統(tǒng)文件關(guān)聯(lián)。該病毒修改注冊(cè)表啟動(dòng)RUN鍵值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的。exe,exefile鍵值,并新建windowfile鍵值。將exe文件打開鏈接關(guān)聯(lián)到其生成的病毒程序%SYSTEM\EXERT.exe上。lsass.exe病毒專殺工具本專殺工具最好在安全模式下使用(開機(jī)按F8或者F5選擇 安全模式 進(jìn)入),只在winXP SP2下實(shí)驗(yàn)通過!
本軟件為lsass.exe和smss.exe病毒(暫定名)的專殺工具,基于惡意軟件查殺助理輔助工具的查殺引擎,并專門針對(duì)該病毒作了強(qiáng)化,支持掃描rar格式和自解壓格式,支持掃描被感染的應(yīng)用程序與網(wǎng)頁(yè)文件,能比較有效的查殺該病毒。
本軟件目前還無(wú)法針對(duì)被感染的文件進(jìn)行修復(fù),最好對(duì)被感染的U盤進(jìn)行格式化,這樣來隔斷病毒傳播途徑,如果U盤里含有重要文件,請(qǐng)復(fù)制所有除程序文件外的文件,再格式化U盤。
1、全新加入的感染型病毒分析引擎(病毒變種分析引擎)。
2、可以在無(wú)需樣本的情況下查殺被病毒感染的文件。
3、可以檢測(cè)被其它感染型病毒感染的文件,對(duì)于一些無(wú)法被殺毒軟件識(shí)別的變種,有很好的檢測(cè)效果。
本軟件目前還無(wú)法針對(duì)被感染的文件進(jìn)行修復(fù),最好對(duì)被感染的U盤進(jìn)行格式化,這樣來隔斷病毒傳播途徑,如果U盤里含有重要文件,請(qǐng)復(fù)制所有除程序文件外的文件,再格式化U盤。還有該病毒會(huì)感染本機(jī)壓縮包內(nèi)的程序,請(qǐng)小心應(yīng)對(duì)!
1、先使用掃描內(nèi)存功能進(jìn)行查殺,如果發(fā)現(xiàn)病毒,請(qǐng)用右鍵菜單選擇全部刪除,最好多刪幾次。
2、然后使用開始掃描功能,對(duì)病毒殘余文件進(jìn)行清理即可。如果無(wú)法清除,可以使用強(qiáng)制清除功能清除。
目前本專殺工具可以掃描部分被感染對(duì)象,但尚不能清除被感染的文件里的病毒!