昨天又中一个蠕虫病毒,感染文件为LSASS, D盘command.com ,并且生成一个ini后缀的文件,名字不记得了
然后GOOGLE,BAIDU,查不到准确的病毒信息,瑞星也查不到毒,估计是以前某病毒的变种。
该毒就算进入安全模式,把病毒文件去除,把注册表相关删除还是不行,而且在安全模式中依然会自行启动病毒进程LSASS.exe
还原系统没有用,因为在D盘依然有病毒文件,杀了C盘的不能杀D盘的,杀了D盘的C盘的自己又会再出来。。。。。。。。。。
我足足弄了4个多小时````````就差低格所有磁盘了。
最后发现该毒一个很SB的漏洞(不知道是不是故意的),在安全模式下把LSASS.exe重命名之后,再启动系统,病毒进程LSASS.exe居然没了。。。。。接着赶紧再入安全模式,清除所有病毒文件,所有相关注册表信息
该病毒还附带两个rundll32.exe进程,伪装得太差劲了,一看就知道是毒,在启动项里就可禁止其运行,之后删除源文件就好。
世界终于清净了!