" />
磁碟機病毒專殺工具win32.worm是一款是專門針對流行病毒 Worm.Win32.DiskGen家族的專殺工具。
本軟件為lsass.exe和smss.exe病毒(即磁碟機病毒)的專殺工具,基于惡意軟件查殺助理輔助工具的查殺引擎,并專門針對該病毒作了強化,能有效查殺該病毒以及被其感染的程序文件和網(wǎng)頁文件。 全新加入的感染型病毒分析引擎(病毒變種分析引擎),可以在無需樣本的情況下查殺被病毒感染的文件,更可以檢測被其它感染型病毒感染的文件,對于一些無法被殺毒軟件識別的變種,有很好的檢測效果。
1、在C盤根目錄下釋放驅(qū)動NetApi000.sys,卸掉殺毒軟件的鉤子,使其監(jiān)控失效。
2、從病毒服務(wù)器網(wǎng)站下載新病毒:
3、刪除注冊表啟動項鍵值,使病毒外的所有軟件無法自啟動。例如QQ、msn等可以自行啟動的軟件就會起不來。
4、搜索窗口字符,強行關(guān)閉殺毒軟件和專殺工具。
5、在所有磁盤中添加autorun.inf和pagefile.pif,使得用戶雙擊打開磁盤的同時運行病毒,從而可以U盤傳播
6、通過calcs命令啟動病毒進(jìn)程得到完全控制權(quán)限,使得其他進(jìn)程無法訪問該進(jìn)程,無法刪除,無法手工結(jié)束
7、感染可執(zhí)行文件,對正常文件進(jìn)行加密,如果殺毒,則會造成這些文件損壞。
8、雙進(jìn)程守護(hù),每隔0.2秒檢查一下自己是否存在,如不存在則重新啟動。
9、修改注冊表,使得用戶無法進(jìn)入安全模式,無法顯示隱藏的系統(tǒng)文件。
10、檢查注冊表,如果系統(tǒng)不允許U盤自動運行,則修改之,使U盤中的病毒可以自動運行。
殺毒軟件:簡稱殺軟,英文名。antivirussoftware也稱反病毒軟件或防毒軟件,是用于消除電腦病毒、特洛伊木馬和惡意軟件的一類軟件。殺毒軟件通常集成監(jiān)控識別、病毒掃描和清除和自動升級等功能,有的殺毒軟件還帶有數(shù)據(jù)恢復(fù)等功能,是計算機防御系統(tǒng)的重要組成部分。近年來陸續(xù)出現(xiàn)了集成防火墻的“互聯(lián)網(wǎng)安全套裝”、“全功能安全套裝”等名詞,都屬一類),是用于消除電腦病毒、特洛伊木馬和惡意軟件是屬于一類的軟件。