1、某些杀毒软件和安全软件无法运行,被强关闭。
2、计算机安全模式被破坏。用户试图进入安全模式时,显示的是蓝屏,这是由于病毒删除了与安全模式相关的注册表键导致。
3、无法正常显示隐藏文件,且工具——文件夹选项下的“隐藏受保护的操作系统文件”一项被破坏。
4、打开任务管理器,会发现两个lsass.exe和smss.exe进程。
5、使用Winrar可以发现如下病毒文件:%systemroot%/system32/com/lsass.exe,%systemroot%/system32/com/smss.exe,%systemroot%/system32/com/netcfg.dll,%systemroot%/system32/com/netcfg.000。
最新相关文章
发表评论