软件用途:
可用于清除超级顽固的 lsass.exe 病毒,解决runauto..文件夹的问题。
软件下载:(适用于WINDOWS 2000/NT/XP)
地址:http://peaset.5upan.com (在“专杀工具”里)
病毒特征:
在各个分区生成 runauto..目录,里面是病毒文件autorun.pif ,并且生成副本autorun.inf.tmp,Windows目录下生成 lsass.exe cmd.exe.exe regedit.exe.exe setuprs1.pif,添加服务kkdc,驻留在内存中的病毒能够在关机时恢复自身,恢复过程中能够删除与自身同名的文件或文件夹。即使是用ICESWORD在正常模式下也无法清除。
【重要提示】本软件正确的操作步骤如下:
第一步:下载软件,放置“桌面”;
第二步:重新启动计算机到安全模式,直接运行本软件.
——————————————————————————————————
更新日志:(当前版本V2.0)
1、修正误报病毒的BUG;
2、改变杀毒方式,在安全模式下运行一次即可。
——————————————————————————————————
FAQ:
1、为什么我没有能够成功清除病毒?
答:因为你在操作上有不当之处,可能导致杀毒失败的原因有以下三种:
1)用户在进入安全模式后激发了病毒。解决办法:软件下载后必须放到桌面;
2)用户颠倒了运行本软件的先后环境,导致软件识别环境错误。解决办法:必须是先在安全模式下运行,然后到正常模式下运行,此顺序不可颠倒;
3)用户注册表被锁定。解决办法:在“开始——运行”中输入gpedit.msc,〔确定〕后打开“组策略”窗口。在“组策略”的左窗口中依次找到“用户配置→管理模板→系统”分支,在右边的窗口中双击〔阻止访问注册表编辑工具〕,打开其属性对话框,并在设置中点选〔已禁用),然后〔应用〕并〔确定〕就可以了。
2、病毒清除后在各个分区留下的autorun.inf文件夹无法删除,怎么办?
答:autorun.inf这个文件夹建议保留,目的是防autorun.inf(U盘)病毒,该文件夹0字节,不占用磁盘空间,对正常使用无任何影响。请勿修改该文件夹的名称,否则将失去其存在的意义。建议保留。如果您需要删除这些文件夹,可以使用unlocker删除之。
3、我的每个盘下面多了一个文件夹autorun.inf.tmp,如何删除?
答:再次运行一次专杀工具即可。