SD卡中了worm autorun病毒,360、金山都杀不了!
答案:4 悬赏:20 手机版
解决时间 2021-04-25 05:34
- 提问者网友:捧腹剧
- 2021-04-24 21:11
一插上电脑毒霸就查出…病毒,说已删除,再次拔插还是这样,windows无发格式化,金山也没法粉碎!内部文全部感染!山寨机也不能格式化,诺基亚S60V3智能机也无法格式化,问下该咋办?用啥可以把它K.O掉?
最佳答案
- 五星知识达人网友:想偏头吻你
- 2021-04-24 22:39
蠕虫程序Worm.Win32.AutoRun. yr
病毒名称
Worm.Win32.AutoRun.捕获时间
2008-6-29
病毒症状
该程序是使用Delphi编写的病毒程序,采用FSG加壳方式试图躲避特征码扫描,加壳后长度为36,309字节,使用Windows默认可执行文件图标,病毒扩展名为exe,主要通过网页木马、文件捆绑、移动存储介质传播。
病毒分析
该程序被激活后,拷贝自身到%systemroot%\system32目录下,重命名为comine.exe,修改文件属性为隐藏和系统;通过修改注册表实现修改IE默认主页、隐藏病毒文件、禁用任务管理器、禁用Windows自动更新功能;删除安全模式对应的注册表项,使用户不能通过安全模式修复系统;检测当前进程中是否存在AVP.exe,若存在则修改当前系统时间,使卡巴斯基杀毒软件不能正常运行,并每隔200ms通过模拟点击躲过主动防御软件的安全提示;通过映像劫持手段重定向部分杀毒软件和调试工具到病毒文件;通过API函数InternetCheckConnectionA检测网络连通情况,若连通则访问恶意网站下载其它病毒程序并运行;遍历盘符在移动存储介质中释放隐藏病毒文件comine.exe和autorun.inf,通过Windows自动播放功能来传播病毒。通过批处理将病毒原文件删除。
感染对象
Windows 2000/Windows XP/Windows 2003
传播途径
网页木马、文件捆绑、移动存储介质
此毒是瑞星杀毒软件发现的新型病毒,建议用杀毒软件查杀!
病毒名称
Worm.Win32.AutoRun.捕获时间
2008-6-29
病毒症状
该程序是使用Delphi编写的病毒程序,采用FSG加壳方式试图躲避特征码扫描,加壳后长度为36,309字节,使用Windows默认可执行文件图标,病毒扩展名为exe,主要通过网页木马、文件捆绑、移动存储介质传播。
病毒分析
该程序被激活后,拷贝自身到%systemroot%\system32目录下,重命名为comine.exe,修改文件属性为隐藏和系统;通过修改注册表实现修改IE默认主页、隐藏病毒文件、禁用任务管理器、禁用Windows自动更新功能;删除安全模式对应的注册表项,使用户不能通过安全模式修复系统;检测当前进程中是否存在AVP.exe,若存在则修改当前系统时间,使卡巴斯基杀毒软件不能正常运行,并每隔200ms通过模拟点击躲过主动防御软件的安全提示;通过映像劫持手段重定向部分杀毒软件和调试工具到病毒文件;通过API函数InternetCheckConnectionA检测网络连通情况,若连通则访问恶意网站下载其它病毒程序并运行;遍历盘符在移动存储介质中释放隐藏病毒文件comine.exe和autorun.inf,通过Windows自动播放功能来传播病毒。通过批处理将病毒原文件删除。
感染对象
Windows 2000/Windows XP/Windows 2003
传播途径
网页木马、文件捆绑、移动存储介质
此毒是瑞星杀毒软件发现的新型病毒,建议用杀毒软件查杀!
全部回答
- 1楼网友:千夜
- 2021-04-25 02:07
中毒是因为没有防御工具抵制!我给你介绍下我用过感觉还好的杀软!你可以试用几天看看!金山.全国就他通过两次VB100.(全国就金山和瑞星参加.金山两次参加两次获得.瑞星两次只得一次)我用着感觉占资源不太大!抢先杀这新技术不错.监控比较好.清除能力还可以!国产的老大!官方网下载地址 http://www.duba.net/download/index.shtml再给你个金山破解版的! http://www.gougou.com/search?search=%E9%87%91%E5%B1%B1%E6%AF%92%E9%9C%B8%E7%A0%B4%E8%A7%A3%E7%89%88
- 2楼网友:杯酒困英雄
- 2021-04-25 01:14
FSG加壳方式试图躲避特征码扫描,加
- 3楼网友:胯下狙击手
- 2021-04-24 23:43
最简单的方法把主机拿到电脑店去修
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯