湖南论坛's Archiver

╭☆随缘︶ㄣ 发表于 07-11-10 16:19

请教高手win32.viryt.a 电脑病毒怎么清除?

win32.viryt.a 是什么病毒啊? 自己会复制, 去网上找了些软件都不怎么样,而且不管你怎么重新安装系统都没用。还是会有那个病毒。

╭☆随缘︶ㄣ 发表于 07-11-10 16:20

还有  worm.mail.wukill.h
请问这个是不是蠕虫病毒?

意犹未尽 发表于 07-11-10 16:48

病毒档案

病毒分类   WINDOWS下的PE病毒  病毒名称   Worm.Mail.Wukill.h  
别    名      病毒长度   204800字节  
危害程度     传播途径     
行为类型   WINDOWS下的蠕虫程序  感    染     
病毒发作  瑞 星 版 本 号
   17.17.40  

通过邮件传播的蠕虫病毒

病毒采用VB编写。

病毒运行后将有以下行为:
一、病毒第一次运行时将会把自己复制到"%WINDIR%\FONTS"目录下,文件名为随机的数字和字母组合,文件扩展名为COM。

二、修改以下注册表键,使"%WINDIR%\FONTS"目录下的病毒可以在系统启动后能够运行:
1.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
增加数据项:"TempCom"

三、当"%WINDIR%\FONTS"目录下的病毒得以运行时,病毒将会把自己复制到C盘根目录下,文件名为"WINDOWS.EXE"和"GHOST.BAT";搜索C盘根目录下的文件夹,并在这些文件夹中生成一个与文件夹同名的文件(该文件是病毒的复本)。病毒复制自己的同时会在每个有病毒复本的目录中生成病毒自己的"DESKTOP.INI"和"FOLDER.HTT"文件,这两个文件可以使目录被用户打开时病毒得以运行。

四、修改以下注册表键,用于隐藏病毒文件:
1.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
修改数据项:"HideFileExt"
2.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
修改数据项:"Hidden"

五、搜索遍历OUTLOOK的地址列表,向地址列表中的地址发送携带病毒的邮件。
邮件标题为:"您要的资料"
邮件内容为:"您要的资料在 Document 文件夹中,打开可以看到内容。"
附件为病毒文件。

╭☆随缘︶ㄣ 发表于 07-11-10 16:53

?? 那只是解说,怎么解决这个问题啊?

意犹未尽 发表于 07-11-10 17:01

建议试试 卡巴+木马清道夫

[url=http://shareware.skycn.com/soft/4195.htm]http://shareware.skycn.com/soft/4195.htm[/url]

小城 发表于 07-11-10 17:43

用360安全卫士,打完补丁,再安装卡巴斯基.全盘扫描,,我的电脑以前中冲击波就是这样搞定的,一直到现在病毒不敢来了

╭☆随缘︶ㄣ 发表于 07-11-10 18:24

那个病毒已经解决了, 安装了2008瑞星,和防火墙 就可以了.

页: [1]

版权所有: Hunanbbs.net  © 2007-2010