电脑系统做的好的网站,什么网站做一手房好,做ui设计工资一般多少,宁波广告公司网站建设这个东东不是新货了#xff0c;最近发现受害者在增多#xff0c;严重的是这个病毒破坏的硬盘数据#xff0c;很难修复#xff0c;有必要公布这个病毒的更多细节。病毒名#xff1a;Win32.Troj.Small.cf.40960该病毒是一个硬盘杀手。该病毒会向硬盘分区的各分区起始扇区写入…这个东东不是新货了最近发现受害者在增多严重的是这个病毒破坏的硬盘数据很难修复有必要公布这个病毒的更多细节。病毒名Win32.Troj.Small.cf.40960 该病毒是一个硬盘杀手。该病毒会向硬盘分区的各分区起始扇区写入垃圾数据破坏硬盘给破坏的硬盘数据很难恢复。建议中毒用户若有重要数据要恢复应求助于专业数据恢复机构不要试图自行恢复以免造成不可挽回的损失。1、生成的文件%documents and settings%\%user%\lsass.exe%documents and settings%\All Users\lsass.exe%system_volume%\system_volume\lsass.exe%system_volume%\system_volume\desktop.ini 2、非系统盘里添加autorun.inf启动-------------------------------------[autorun]open.\system_volume\system_volume\lsass.exeshell\1Sb_shell\1\command.\system_volume\system_volume\lsass.exeshell\2shell\2\command.\system_volume\system_volume\lsass.exeshellexecute.\system_volume\system_volume\lsass.exe------------------------------------- 3、病毒不停的设置隐藏属性是系统总是不显示隐藏文件HKCU\software\microsoft\windows\currentversion\explorer\advancedhidden 0x2HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AdvancedShowSuperHidden 0x0 4、该病毒在系统中安装一类型为WH_MSGFILTER消息钩子。 5、该病毒会运行tskill.exe和ntsd.exe命令结束下列名称进程kvmonxp.kxpshstat.exeravmon.exeavp.exe