此病毒最明显的特征是压缩文件里加入'绿化.bat',诱使用户点击。
病毒特征:
在关闭杀软之后弹出窗口,容易给不知情者以迷惑;
病毒释放的wsock32.dll会使得任意该目录下的exe文件成为下载病毒文件的傀儡;
再次由于windows的某些保护,tasks目录下的文件无法直接看到,这又给病毒了一个绝佳的藏身之地;
最后,病毒还会将自己压缩到压缩包中,起一个诱惑的名字诱使用户再次中毒。
清除方法:
安全模式下清理所有文件夹下的wsock32.dll,
利用工具清理%systemroot%/Tasks/绿化.bat
%systemroot%/Tasks/csrss.exe
并打开所有压缩包文件 删除里面的绿化.bat。
最后使用杀毒软件全盘杀毒
专杀工具下载:中华吸血鬼感染清除器
已上传到CSDN下载频道。