本软件为lsass.exe和smss.exe病毒(即磁碟机病毒)的专杀工具。lsass.exe病毒专杀工具是基于恶意软件查杀(shā)助理(lǐ)辅助工具的查(chá)杀引擎,并专(zhuān)门针对该(gāi)病毒作了强(qiáng)化(huà),能有效查杀该病毒以及被其(qí)感(gǎn)染的程序文件和网页文(wén)件(jiàn)。 全新加入(rù)的感染型病毒分析引擎(qíng)(病毒变种分析引擎),可以在无需(xū)样本的情况下查杀(shā)被病毒感染的文件,更可以检(jiǎn)测被其它感染型病(bìng)毒感染的文(wén)件,对于一些无法被杀(shā)毒软件(jiàn)识别的变种,有很好的检测效(xiào)果。
lsass.exe病毒专(zhuān)杀工具(jù)软件(jiàn)里(lǐ)面有2个(gè)lsass.exe进程,一个是(shì)system的,一个(gè)是当前用户(hù)名(míng)的(该进程为病毒)。双(shuāng)击D:盘(pán)打不开,只能通过右击选(xuǎn)择打开来打开(kāi)。用kaspersky扫描(miáo)可以扫描出来,并(bìng)且可(kě)以(yǐ)杀掉。但是重启后又有两个(gè)lsass.exe进(jìn)程(chéng)。该病毒是一个木(mù)马程序,中毒后会在D盘根目录下(xià)产生command.com和autorun.inf两个文件,同(tóng)时(shí)侵入注册表(biǎo)破坏系统文件关联。该病毒修改注册表(biǎo)启动RUN键值,指向LSASS.exe,修(xiū)改HKEY_CLASSES_ROOT下的。exe,exefile键(jiàn)值(zhí),并新建(jiàn)windowfile键(jiàn)值。将exe文(wén)件打开链(liàn)接关联(lián)到其生(shēng)成(chéng)的病毒程序%SYSTEM\EXERT.exe上。lsass.exe病(bìng)毒专杀工(gōng)具本专(zhuān)杀工(gōng)具最好在安全模式下使用(开机按F8或者(zhě)F5选择 安全模式 进入(rù)),只在winXP SP2下实验(yàn)通过(guò)!
本软件为lsass.exe和smss.exe病毒(暂定名)的专杀工具,基于恶意(yì)软件查(chá)杀助理辅助工具的查杀引擎,并专(zhuān)门针对该病毒(dú)作了强化,支持扫描rar格式和自解压格式,支持扫描被(bèi)感染(rǎn)的应用程(chéng)序(xù)与网页(yè)文件,能(néng)比较(jiào)有效的查杀(shā)该病毒。
本软(ruǎn)件目前还无法针对(duì)被感染(rǎn)的文件进行修复,最好对被感染的U盘(pán)进(jìn)行(háng)格式化,这样来隔(gé)断病毒传(chuán)播途径(jìng),如果U盘里含有重要文(wén)件,请复(fù)制所(suǒ)有除(chú)程序(xù)文件外的文件,再格式化(huà)U盘(pán)。
1、全新(xīn)加入的感染型(xíng)病毒分析(xī)引(yǐn)擎(病毒变种分析引(yǐn)擎(qíng))。
2、可(kě)以(yǐ)在无需样本的情况下(xià)查杀被病毒感(gǎn)染(rǎn)的文件。
3、可以检测被(bèi)其(qí)它感(gǎn)染型病毒感染的文件,对于一些无法被杀毒软件识(shí)别的变种,有很好的检(jiǎn)测效果(guǒ)。
本软件目前还无法针对(duì)被感染的(de)文(wén)件进行(háng)修复,最好(hǎo)对被感染(rǎn)的(de)U盘进行格式化,这样来隔(gé)断病毒传播途径,如果U盘里含有重要文件,请复制所有(yǒu)除程序文件外的文(wén)件,再格(gé)式(shì)化U盘。还有(yǒu)该病(bìng)毒会(huì)感染本(běn)机压缩包(bāo)内的(de)程序,请小心应对!
1、先使用扫描内存功(gōng)能进行查杀,如果发现病毒,请用(yòng)右键菜(cài)单选择全部删除,最(zuì)好多删几次。
2、然(rán)后使(shǐ)用开始扫描(miáo)功能,对病(bìng)毒残余文件进(jìn)行清(qīng)理即可。如(rú)果无法清除,可以(yǐ)使用强制清除(chú)功能清除。
目前本专杀工具可以扫描部分被(bèi)感染对象,但尚不能清除被感染的文件(jiàn)里的病毒!

