鹿晗的舞蹈教学视频:帮我看看这个是什么病毒,这样杀

来源:百度文库 编辑:神马品牌网 时间:2024/05/09 14:04:32
我在下载东西的时候不小心下到的,
用杀毒软件杀了有产生,杀毒提示的该病毒名字是worm.wukill.a

病毒分类 WINDOWS下的PE病毒 病毒名称 Worm.Wukill.a
别 名 病毒长度 49152字节
危害程度 传播途径
行为类型 WINDOWS下的木马程序 感 染
病毒发作

这个病毒采用文件夹图标,具有很大迷惑性。该病毒运行后,会将自己大量复制到其他目录中。

将自己复制到windows目录下;

添加注册表启动项:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
源锏狡渥云舳?哪康模?

枚举磁盘目录,在每个根目录下释放文件:

病毒修改注册表,隐藏系统文件、隐藏受系统保护的文件、隐藏已知的扩展名称。

病毒在当前路径下生成的自身拷贝,名称采用上级目录,或者是当前窗口的标题,增加隐蔽性。

病毒调用Outlook发送携带病毒的信件
如有杀毒软件请升级病毒库到最新版本,然后在DOS状态下彻底查杀
手工清除:(在没有杀毒软件的情况下)
首先:找到Mstray.exe(注意这个是系统
和隐藏的文件,所以大家应该知道怎
么才能找到它了,在系统文件夹下),
删除掉.
并修改注册表,去掉对应的启动项.
接着:利用的Windows的搜索功能,搜索所
有的:
Winfile.exe,comment.htt,
desktop.ini(注意:查看->去掉系
统保护,去掉隐藏)
删除!注意还得清楚不要删错了哦!
有些desktop.ini是windows原有
的文件)
最后:查找硬盘内所以的[*.exe]文件,
(注意:如上),你会发现好多的文件夹
图标形式的.exe 文件,删除掉所有
这些文件.一切OK!

估计是捆绑的病毒!
他有一个生成他的客户端!
建议你在下线后在安全模式下查杀!
最好是木马专杀工具!