近日,360安全中心截获了一款新的木马病毒,命名为“Dummycom”,该木马病毒通过U盘、ARP攻击及网页漏洞等多种方式传播,并会在计算机中的文件反复感染。
该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等大家所熟知的安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件。感染病毒后,进程中会多出smss.exe和lsass.exe进程,使用任务管理器结束后会造成计算机重启。 据分析,该病毒使用的关闭安全软件的方法和以往不同,其通过发生一堆垃圾消息,导致安全程序的崩溃,连icesword(冰刃)也未能幸免。其在运行后,会在 system32的Com 目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在关机瞬间会写一个文件到开始菜单的启动项中;病毒文件名一般为“~.exe”。需要注意的是,该病毒使用极其恶毒的感染方式,导致文件被感染后无法使用且部分文件无法恢复。
system32\com文件夹下会出现lsass.exe和smss.exe文件
并且系统中存在两个lsass.exe和smss.exe进程,当您试图结束其中一个的时候,会出现莫名的重启
此病毒利用启动文件夹和挂接关机消息来实现启动
并且感染破坏系统中的EXE文件,无法恢复
会删除文件名中带有360字样的文件
![]() | RM转换精灵 V5.0 绿色特别版 | 655237 |
![]() | RAR密码破解绿色版 | 348673 |
![]() | 真正万能视频转换WinAVI Video C… | 330124 |
![]() | 会声会影9 简体中文免安装精简版… | 232197 |
![]() | IE7.0绿色免安装版 | 138297 |
![]() | 天天卫星网络电视 v5.47『贵宾版… | 135452 |
![]() | 高强度文件夹加密大师 | 126169 |
![]() | 陈式太极拳视频教程 | 126152 |
![]() | 红色警戒2共和国之辉 完美硬盘版… | 123679 |
![]() | 影音风暴绿色版 6.4 | 95811 |
![]() | XP远程桌面连接器 | 95025 |
![]() | 红色警戒III世界大战完美硬盘版 | 94496 |
![]() | 星梭低级格式化工具(坏U盘修复工… | 89788 |
![]() | 斗地主单机版|带背景音乐 | 89067 |
![]() | 中文字体下载大全(让你一次下个… | 88462 |
![]() | 卡巴斯基6.0安全套装最新两… | 52033 |
![]() | 可用的卡巴斯基6.0序列号生… | 25412 |
![]() | 卡巴斯基 各种版本 最新200… | 22425 |
![]() | AutoRun.inf病毒清除工具 | 21125 |
![]() | Windows木马清道夫 V9.5_绿… | 20897 |
![]() | 卡巴斯基KAV6.0.2.621简体中… | 17038 |
![]() | 金山毒霸2006 无限可升级绿… | 15663 |
![]() | 费尔木马强力清除助手(绿色… | 14813 |
![]() | 卡巴斯机 KAV V6.0.2.620 M… | 11627 |
![]() | 中天江民天天升1.02 绿色版… | 11031 |
![]() | 卡巴斯基(Kaspersky) Key 可… | 10561 |
![]() | U盘AUTO病毒专杀工具-RavMo… | 9917 |