超级病毒,呵呵注意了,
感染所有*.exe文件,还决杀所有杀毒软件和各种安全软件,这是我碰到十分厉害的病毒,而且还继承ARP欺骗,所以最近上网要注意,不要访问非法网站或是不知名的小网站,这个病毒影响范围非常广大,病毒名称是Trojan.PSW.Win32.GameOL.mss
注意部分目录
system32/drivers下的sys
%windir%下生成大量*.exe文件
system32下生成大量*.dll守护程序
并且注入winlogon、explorer等进程,总之很难彻底删除该病毒,就针对AppInit_Dlls这个键值和在Winlogon项下的shell和Userinit这两个键值,可能加载除explorer和userinit以外的病毒程序,还有就是注意Image File Execution Options项和Explorer/shellexecutehooks下的子键,当发现杀软不能运行,在上诉的两个项下删除对应的可执行文件名即可使用该种杀软或安全软件
感染所有*.exe文件,还决杀所有杀毒软件和各种安全软件,这是我碰到十分厉害的病毒,而且还继承ARP欺骗,所以最近上网要注意,不要访问非法网站或是不知名的小网站,这个病毒影响范围非常广大,病毒名称是Trojan.PSW.Win32.GameOL.mss
注意部分目录
system32/drivers下的sys
%windir%下生成大量*.exe文件
system32下生成大量*.dll守护程序
并且注入winlogon、explorer等进程,总之很难彻底删除该病毒,就针对AppInit_Dlls这个键值和在Winlogon项下的shell和Userinit这两个键值,可能加载除explorer和userinit以外的病毒程序,还有就是注意Image File Execution Options项和Explorer/shellexecutehooks下的子键,当发现杀软不能运行,在上诉的两个项下删除对应的可执行文件名即可使用该种杀软或安全软件