该病毒通过U盘传播,在硬盘与U盘的根目录下生成autorun.inf 和stesm.exe,且置为隐藏与系统属性,360杀毒被关闭,无法访问病毒安全相关的网站或论坛相应的版块,可能屏蔽了有关的关键字。
该病毒通过U盘传播,在硬盘与U盘的根目录下生成autorun.inf 和stesm.exe,且置为隐藏与系统属性,360杀毒被关闭,无法访问病毒安全相关的网站或论坛相应的版块,可能屏蔽了有关的关键字。
对WINRAR加密压缩包的解密一直是个麻烦事,除非你知道密码,否则使用暴力破解型的工具,破解密码需要的时间要很长,如果加密的密码位数多且字母与数字混杂,那几乎是不可能完成的任务。而网上也流传着一个解密RAR比较快的工具Advanced RAR Repair,它真的会快吗?
“没有找到dsound.dll”的提示,是由于病毒感染了系统文件dsound.dll,甚至还有Ddraw.dll文件,有的杀毒软件直接删除了被感染的dsound.dll和Ddraw.dll,导致某些应用程序运行时提示找不到文件而无法运行。dsound.dll用于支持Direct Sound声音特性,Ddraw.dll用于绘制多媒体应用程序的2D图形。
本篇测试并不严谨,只为响应佳佳的测试要求,给杀毒软件的主程序加个壳或加个花,看看杀毒软件会不会只因为加壳或加花而不看加壳加花的对象就报警。其实微点不算传统意义上的杀毒软件,不依靠特征码来检测病毒,所以加壳加花对它来说本来说没有意义,理论上是这样的。理论还说,即使不加壳,病毒只要不运行,站在微点面前也认不出来,微点判断是否病毒,要看对象是否产生危害行为。以上纯属理论。
此版本的lpk.dll-usp10.dll感染病毒专杀工具是今年2月10日更新的,之所以试用,是因为最近似乎这种“usp10.dll”病毒又流行了,论坛上有看到有人求助这个问题,不明白为什么现在的杀毒软件杀不了这个“猫癣”病毒。此病毒有感染性,因此最好有专杀工具来检查修复。
昨天看到一个问题:每次开机启动时都有一个CMD窗口出现,然后IE主页就被修改,即篡改IE快捷方式的目标项,即使删除修复IE快捷方式,下次启动时同样会再次篡改。有人高人指点这是SuperRepair.dll的原因。