我的机器算不算中了磁碟机

来源:百度知道 编辑:UC知道 时间:2024/09/21 00:41:53
兔子查出来有磁碟机,卸载不了.360没发现,360磁碟机专杀也没发现,卡巴也没发现,进程里只有一个lsass和一个smss.安全模式也能进.其他症状也没发现.
那我的机器算不算中了磁碟机呢?
如果不算的话,为什么兔子会报告有呢?
能看到隐藏文件,其他盘里也没什么我不认得的东西.

中 磁碟机病毒(Dummycom木马)时进程中会出现2个smss.exe和2个lsass.exe进程(如果只一个smss.exe和lsass.exe进程,说明系统正常,并不是磁碟机,请不要惊慌)

你那是兔子慌报的其它情况、并非当前流行的“磁碟机病毒”、不要过于紧张、

磁碟机病毒Dummycom木马简介:

1、 该木马病毒通过U盘、ARP攻击及网页漏洞等多种方式传播,.该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等大家所熟知的安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件、感染病毒后,进程中会多出smss.exe和lsass.exe进程,使用任务管理器结束后会造成计算机重启。

2.其在运行后,会在system32的Com目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在关机瞬间会写一个文件到开始菜单的启动项中;病毒文件名一般为“~.exe”。

看看系统还能看到隐藏文件吗,如果能看到,看看系统分区以外的盘根目录下有什么文件,删了.

不是磁碟机
磁碟机的症状是
不能进安全模式 进程里有两个lsass 和smss

并且每个盘里都有个隐藏文件autorun.inf和pagefile.pif

应该是误报

应该不是的。中了磁碟机你还能启动360安全卫士?还能看到隐藏文件?应该是兔子误报了。。

绝对误报

如何判断电脑已感染“磁碟机”病毒? 1. 某些常用安全软件打不开,打开后立即被关闭,或者打开后有被“分尸”的现象,这是由于病毒不断向这些软件发送垃圾消息导致他们不能响应正常的用户指令导致。 2.安全模式被破坏。用户试图进入安全模式时,显示的是蓝屏,这是由于病毒删除了与安全模式相关的注册表键导致
3.无法正常显示隐藏文件,且工具-文件夹选项下的“隐藏受保护的操作系统文件”一项被破坏。
4.打开任务管理器,会发现两个lsass.exe和smss.exe进程5.使用Winrar浏览windows32\Com目录