Lcass.exe病毒介绍及手动清除方法
上一篇 /
下一篇 2008-02-21 17:35:19
/ 个人分类:安全基础
此病毒为一很普通的U盘病毒,该病毒比较容易清除!
当感染该病毒后,会在系统的system32目录中生成下列文件:
Lcass.exe
Lcass.dll
Ntsvc.ocx
Mswinsck.ocx
并生成了名为“PnP plug 0n Service”的服务,并在注册表中增加自启动项,以便开机就自动运行。
并在每个驱动器根目录下建立Autorun.inf和RECYCLER\Lcass.exe,Autorun.inf文件的内容如下:
[autorun]
open=.\RECYCLER\Lcass.exe
shell\1=打开
shell\1\Command=.\RECYCLER\Lcass.exe
shell\2\=浏览
shell\2\Command=.\RECYCLER\Lcass.exe
shellexecute=.\RECYCLER\Lcass.exe
手动清除方法:
1、打开任务
管理器终止Lcass.exe进程,删除U盘中和各个分区根目录下的Autorun.inf和RECYCLER\Lcass.exe文件。
2、删除system32下的Lcass.exe、Lcass.dll、Ntsvc.ocx和Mswinsck.ocx四个文件。
3、运行注册表编辑器(regedit),删除所有与Lcass.exe相关的项。
4、重新启动计算机,成功清除。
相关阅读:
- 论安全产品“老三样”的发展趋势 (非天神鼠, 2008-2-21)
- 道高一尺魔高一丈:安全防御的动感魅力 (非天神鼠, 2008-2-21)
- 内容网络安全设备 网络安全发展未来之星 (非天神鼠, 2008-2-21)
- 电信网络安全,从内到外的解决方案 (非天神鼠, 2008-2-21)
- UTM领跑信息安全 (非天神鼠, 2008-2-21)
- webpnt木马修复方式 (小瀑流泉, 2008-2-21)
- UTM含苞待放 (非天神鼠, 2008-2-21)
- 管住“威胁” (非天神鼠, 2008-2-21)
- 安全加固概述 (小瀑流泉, 2008-2-21)
- windowsXP配置共享Windows文件夹尽可能的保护网络 (小瀑流泉, 2008-2-21)
导入论坛
引用链接
收藏
分享给好友
推荐到圈子
管理
举报
TAG:
安全