最近自己处理的一个 新病毒

超级病毒,呵呵注意了,
感染所有*.exe文件,还决杀所有杀毒软件和各种安全软件,这是我碰到十分厉害的病毒,而且还继承ARP欺骗,所以最近上网要注意,不要访问非法网站或是不知名的小网站,这个病毒影响范围非常广大,病毒名称是Trojan.PSW.Win32.GameOL.mss
注意部分目录
system32/drivers下的sys
%windir%下生成大量*.exe文件
system32下生成大量*.dll守护程序
并且注入winlogon、explorer等进程,总之很难彻底删除该病毒,就针对AppInit_Dlls这个键值和在Winlogon项下的shell和Userinit这两个键值,可能加载除explorer和userinit以外的病毒程序,还有就是注意Image File Execution Options项和Explorer/shellexecutehooks下的子键,当发现杀软不能运行,在上诉的两个项下删除对应的可执行文件名即可使用该种杀软或安全软件 
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值