在windows\system32\drivers下生成lsass.exe的病毒怎么杀?
感染了部分exe文件,包括winrar,realplay等,但也有没感染的exe文件,像winzip32.exe、wmplayer.exe就一直没有被感染。
运行病毒文件会在目录下产生*.~tmp(*代表运行文件名)的隐藏文件,关闭程序后消失,同时在windows\system32\drivers下生成lsass.exe文件,系统进程中会有两个lsass进程,同时cpu占用率消耗极大。部分感染的文件还会在文件夹下生成*.exe.p文件,但没有_system_.ini文件。被感染文件的图标会变模糊。
怀疑是viking的变种,试过几个专杀都没有用。
卡巴只是在病毒文件时提示有新文件创建,但没有提示有病毒。
怎么杀?