壳:ORiEN 2.11 - 2.12 -> Fisun Alexander *壳
ICO:
Size:188,416 字节
MD5:1b248d7c8e71a64a591131e986c8f724
1、开启进程:svchost.exe路径指向C:\DOCUME~1\xp_en\LOCALS~1\Temp\V2011\svchost.exe
2、结束的杀毒列表
3、手动删除以下路径文件:
xx.exe CREATE C:\DOCUME~1\xp_en\LOCALS~1\Temp\V2011\svchost.exe
svchost.exe CREATE C:\WINDOWS\V2011.exe
svchost.exe CREATE C:\Documents and Settings\All Users\Start Menu\Programs\Startup\SVCHOST.SCR
svchost.exe CREATE C:\WINDOWS\temp\2011.exe (这个文件可以先通过unlock软件解锁,然后再删除)
svchost.exe CREATE C:\WINDOWS\system32\2011114152753.key
4、手动删除注册表以下值:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\V2011 "C:\WINDOWS\V2011.exe"
5、个人建议:
删除文件后,升级杀毒软件对全盘进行扫描。
6、写这些只是为需要的人提供一些简单的帮助,如果信息对你有用了,可以留言或关注。
腾讯微博:http://t.qq.com/loverobey