病毒类别 WINDOWS下的PE病毒
行为类型 WINDOWS下的木马程序
vb写的木马病毒。看上去酷似word文档。
病毒特性
一、复制自身到系统目录下,命名为“sys.exe”
二、添加自启动项
HKLM\software\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN\EXPLORER
三、搜索“Windows 任务管理器”,发现后立即终止。防止用户把病毒进程终止。
四、搜索“用户帐户”,试图取得用户密码
——病毒挡案
用绝招吧....——手杀.....
这个病毒绑定了启动项 所以杀不掉
敲命令看看绑定的哪个启动项 病毒挡案说是EXPLORER 最好还是查看下
如果是EXPLORER 就在安全模式下终止EXPLORER
在找到病毒的位置删了就可以了
(不行就格了吧...)
[ 本帖最后由 夜夜夜狂 于 2007-10-31 02:23 编辑 ]