病毒名稱“中華吸血鬼變種J"(WORM.WIN32.cnvampire.j)
病毒類型:蠕蟲病毒。
危害級別:四星
病毒分析:病毒通過U盤,局域網(wǎng),網(wǎng)頁掛馬,等方式傳播。該病毒會在%systemroot%\Tasks\中釋放“安裝bat",在系統(tǒng)目錄下新建目錄INI,
并把自己命名為“ini,exe"放到目錄里。然后生成一個名字為"Shit.vbs"的腳本來運行"ini.exe"。遍歷目錄,在每一個目錄下釋放一個名字“Wsock32.dll"的病毒。通過修改注冊表鍵值實現(xiàn)開機自啟動,為躲避殺毒軟件查殺,該病毒還會關(guān)閉破壞多種主流殺毒軟件和安全工具。病毒會修改Hosts文件,加入很多惡意網(wǎng)址。用戶一旦感染此病毒,可能會給系統(tǒng)帶來很大安全威脅。
手工刪除:第一步:刪除內(nèi)存中的病毒:1。在任務(wù)管理器中找到名為
"Ini.exe"的進程,結(jié)束進程,如果不能停止進程,就要用WSYSCHECK工具
同時將進程結(jié)束。
第二步:刪除染毒文件。1。進入C:\WINDOWS\INI目錄中
,將ini.exe shit.vbs wsock32.dll文件刪除。如果無法刪除可用WSYSCHECK
。最后將C:\WINDOWS\INI目錄刪除。2。進入到每個硬盤分區(qū)根目錄中,將
Autorun.ini和windows.pif文件刪除。3手動使用WINDOWS的搜索功能刪除系統(tǒng)目錄
(System32)下得Wsock32.dll文件。
第三步,刪除注冊表中的病毒信息:
打開注冊表編譯器,在〔HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\
installed Components\{H8122RB03-AB-B70-7-11b2-9CBD-0OOFS7AH6-9E2121BHJLK}]
將Regedit.exe目錄中的Debugger鍵刪除。
----摘自《大眾軟件》 六七頁。
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。