社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 3505阅读
  • 3回复

lsass.exe和smss.exe病毒专杀工具v6.0 (绿色,1.61M)

楼层直达
级别: 管理员
发帖
65410
飞翔币
4778
威望
14277
飞扬币
2819
信誉值
145

— 本帖被 水上云间 从 安全软件交流 移动到本区(2008-01-25) —
  本软件为lsass.exe和smss.exe病毒(暂定名)的专杀工具,
    基于恶意软件查杀助理辅助工具的查杀引擎,并专门针对该病毒作了强化,
    能有效查杀该病毒以及被其感染的程序文件和网页文件。 



病毒特性:
    感染文件。经研究,会感染U盘上和本地磁盘上的应用程序,而且会感染压缩包里的应用程序。因此造成难以清除!
    在系统目录下生成文件。病毒会在C:\WINDOWS\system32\Com目录下生成netcfg.dll、smss.exe、lsass.exe、netcfg.000以及一个bak文件夹(该文件夹主要是用于病毒感染压缩包时的临时文件夹),以及在C:\WINDOWS\system32目录下生成dnsq.dll和在C:\WINDOWS\system32\drivers目录下生成alg.exe文件。
    在每个磁盘根目录下生成文件。病毒会在每个磁盘根目录下生成Autorun.inf以及pagefile.pif文件,并且开启系统的自动播放功能。如果用户双击打开磁盘即又感染。
    通过注册表隐蔽自动启动。使用一般的开机启动项查看工具根本无法发现其痕迹。
    破坏安全模式,使用户无法进入安全模式进行系统修复,并且删除注册表大量键。
    修改文件夹选项,使用户无法查看隐藏的病毒文件,进入文件夹选项,会发现“ 隐藏受保护的操作系统文件(推荐)”项目不见了,病毒还可能会对换“不显示隐藏的文件和文件夹”和“显示所有文件和文件夹”的功能。
    劫持下载功能,当我们下载东西时,其实下载了病毒文件,双击又再度感染!清除完病毒后建议安装arp防火墙,以免再度感染!
    关闭一些杀毒软件,使无法杀毒。dnsq.dll会插入进程,导致即使同时结束smss.exe、lsass.exe进程,这两个进程还会再生。
    病毒还可能会盗取我们的个人隐私以及还可能存在一些未知的风险!
下载地址:见附件
最新版本:6.0
大小:1.61M (绿色,免安装)
更新日期:2008-01-06
主要更新:
2008年01月06日 V6.0
新增多个特征码,查杀更多变种!
支持删除压缩包内病毒。
支持显示清除速度。
在选择自定义扫描时,自动勾选自定义的扫描位置。
支持扫描被感染的网页文件,更彻底清除该病毒。
新增对多个变种的分析,完整查杀。
附件: lszs.rar (646 K) 下载次数:52
飞扬会员交流超级群 40628866
欢迎喜欢飞扬的朋友们加入
祝福笨笨早日恢复健康!
级别: FLY元勋
发帖
4477
飞翔币
466
威望
734
飞扬币
32807
信誉值
0

只看该作者 1 发表于: 2008-01-09
谢谢楼主的分亨,下载备用!
级别: 光盘见习
发帖
22
飞翔币
335
威望
13
飞扬币
1268
信誉值
0
只看该作者 2 发表于: 2008-01-10
收藏了啊!!!
级别: 优秀会员
发帖
19703
飞翔币
1928
威望
12408
飞扬币
111314
信誉值
0

只看该作者 3 发表于: 2008-02-12
这个要收藏了。谢谢!