分类分类
关注+2010-01-26作者:
病毒名:系统木马V9(360检测显示的)
特性:依存于U盘、移动硬盘等移动设备。主进程位于C:\windows\system32\drivers\suchost.exe其他依存程序位于C:\D:\E:\......等分区的根目录下
文件有两个一个是autorun.inf另一个是由4个空格为文件名的文件(也就是说没有文件名)破坏office组件导致exlce无法使用使系统速度下降导致msiexec服务无法启动破坏IE等等
补充系统木马V7的路径为:见下图
查杀方法:
第一步:打开任务管理器,找到进程suchost右键结束进程树。
第二部:打开我的电脑删除C:\windows\system32\drivers\suchost.exe删除C:\autorun.inf、.exe和D:\windows\system32\drivers\suchost.exe和E:\windows\system32\drivers\suchost.exe依此类推
删除这些文件后一定不要进行别的操作了特别是exe文件进安全模式装NOD32升级到最新病毒库杀毒(卡巴等软件没有试验过,因为本人比较喜欢NOD)全盘杀毒!直到全盘杀毒完毕!
防御方法:禁用自动运行,养成用右键打开磁盘的习惯,尽量不要下载来路不明的程序!
相关文章
更多+相同厂商
热门推荐
点击查看更多
点击查看更多
点击查看更多
说两句网友评论