RunAuto专杀工具 此病毒是灰鸽子的一种,主要通过U盘传播,一般的AUTO专杀工具无法查杀。 中毒后在每个盘符下生成runauto..的隐藏文件夹,安全模式下也无法删除。 病毒对系统进行映像劫持,分别劫持cmd,regedit,msconfig,service等程序。 同时服务中增加KerberosKeyDistributionCenters服务,并以进程保护。 病毒进程为C:\windows\lsass.exe,该进程无法手动结束。