|
病毒特征: 该程序通过 U 盘传播,破坏360safe和常用的安全软件的正常运行,而且极其使用恶劣感染方式会导致文件完全使用且部分文件无法恢复。 传播途径: 其通过 u 盘和网页漏洞传播 病毒技术分析: 这个病毒使用的关闭安全软件的方法和以往不同,其通过发生一堆垃圾消息,导致安全程序的崩溃,连icesword也未能幸免。其在运行起来后,会在system32的Com目录下生成smss.exe,lsass.exe,netcfg.dll等文件,在关机瞬间会写一个文件到开始菜单的启动项中。 病毒一般的文件名为 “~.exe”。感染文件的方式极其恶毒,会导致被感染文件失效。 特别提醒: 部分正常文件被感染后失效且无法恢复,可能需要彻底删除才能清除病毒。 DummyCom新木马变种专杀下载 任何病毒、木马都不应该单纯使用专杀工具来解决,应该同时使用其他杀毒软件、杀木马软件 参见: 磁碟机木马专杀 AV终结者木马专杀 机器狗木马专杀 auto病毒专杀工具 |