⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 病毒描述.txt

📁 本软件为lsass.exe和smss.exe病毒(暂定名)的专杀工具
💻 TXT
字号:
lsass.exe和smss.exe病毒(暂定名):

    经过我的研究,并对该病毒作了一系列分析,发现该病毒主要有几大危害:
    <1>感染文件。经研究,会感染U盘上和本地磁盘上的应用程序,而且会感染压缩包里的应用程序。因此造成难以清除!病毒还会感染本机内的网页文件,在网页代码最后加上一段加密过的地址,打开网页即下载病毒。
    <2>在系统目录下生成文件。病毒会在C:\WINDOWS\system32\Com目录下生成netcfg.dll、smss.exe、lsass.exe、netcfg.000以及一个bak文件夹(该文件夹主要是用于病毒感染压缩包时的临时文件夹),以及在C:\WINDOWS\system32目录下生成dnsq.dll和在C:\WINDOWS\system32\drivers目录下生成alg.exe文件。
    <3>在每个磁盘根目录下生成文件。病毒会在每个磁盘根目录下生成Autorun.inf以及pagefile.pif文件,并且开启系统的自动播放功能。如果用户双击打开磁盘即又感染。
    <4>通过注册表隐蔽自动启动。使用一般的开机启动项查看工具根本无法发现其痕迹。
    <5>破坏安全模式,使用户无法进入安全模式进行系统修复,并且删除注册表大量键。
    <6>修改文件夹选项,使用户无法查看隐藏的病毒文件,进入文件夹选项,会发现“ 隐藏受保护的操作系统文件(推荐)”项目不见了,病毒还可能会对换“不显示隐藏的文件和文件夹”和“显示所有文件和文件夹”的功能。
    <7>劫持下载功能,当我们下载东西时,其实下载了病毒文件,双击又再度感染!病毒可能会利用arp在局域网内传播。
    <8>关闭一些杀毒软件,使无法杀毒。
    <9>病毒还可能会盗取我们的个人隐私以及还可能存在一些未知的风险!
  


    本专杀工具是基于我截获的病毒样本来开发的!前段时间,学校图书馆的电脑全部感染了此病毒,我便对病毒样本进行了研究,初步总结出以上结论。病毒随时可能会更新,本专杀工具不能保证一定能完全查杀其变种!

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -