如何卸载磁碟机:
1、下载专杀工具
2、使用unlocker删除绑定的dll程序
3、配合360安全卫士查杀
这是一个比“熊猫烧香”更狡猾、凶狠的病毒,它会关闭杀毒软件,下载盗号木马,给网民带来极大的损失。截至3月20日,“
”已感染数十万台电脑。
“磁碟机”病毒技术分析:
- 使多款杀毒软件监控功能失效;
- 自动连接病毒服务器下载最新病毒;
- 强行关闭多款杀毒软件和专杀工具;
- 在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘、活动硬盘传播
如何判断是否中了“磁碟机”病毒:
某些常用安全软件打不开,或打开后立即被关闭;
无法进入Windows安全模式;
无法正常显示系统隐藏文件;
任务管理器中有两个lsass.exe和smss.exe进程;
使用Winrar浏览\system32\com\目录有以下病毒文件:
- systemroot%\system32\com\lsass.exe
- %systemroot%\system32\com\smss.exe
- %systemroot%\system32\com\netcfg.dll
- %systemroot%\system32\com\netcfg.000
硬盘根目录下有pagefile.pif和autorun.inf文件;
系统目录下存在dnsq.dll文件。