首 页下载中心文章中心免费在线查毒免费在线杀毒病毒疫情警报繁體中文
设为首页
加入收藏
联系我们
您当前的位置:杀毒注册乐园 -> 安全知识 -> 文章内容 退出登录 用户管理

栏目导航
· 在线杀毒 · 专杀工具
· 免费正版 · 技术文章
· 安全知识 · 序列号栏
· 正版促销 · 在线电视
热门文章
· [推荐] 卡巴斯基在线..
· [转载] 诺顿Norton A..
· [转载] avast!4.7最新..
· [转载] 诺顿norton a..
· [推荐] 教你自己获取..
· [转载] BitDefender ..
· [转载] BitDefender ..
· [推荐] NOD32(2.70.2..
· [转载] BitDefender ..
· [推荐] 免费杀毒-雅..
相关文章
· [转载] Quick Heal X..
· [转载] Serial for q..
· [注意] Apple Quickt..
· [新闻] 南方网:愤青..
· [转载] 专家提示 节后..
· [转载] 病毒预警:"A..
· [注意] 有奖---"爱毒..

点击此处  免费在线杀毒  完全免费查毒杀毒

"蘑菇"病毒冒充系统文件 创建了Autorun.inf文件
作者:赛迪网  来源:转载  发布时间:2007-10-20 19:31:40  发布人:admin

减小字体 增大字体

蘑菇病毒现象:
    
    各磁盘发区发现图标为蘑菇的病毒文件。
    


    蘑菇样本的简单分析以及处理意见
    
    蘑菇病毒行为:
    
    病毒修改注册表并开机弹出“我的文档”:
    
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\winlogon /shell
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\run / server
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\run /explorer
    
    各个盘符下生成:
    
    Autorun.inf
    [X:\]
    [AutoRun]
    open=explorer.exe
    shellexecute=explorer.exe
    shell\Auto\command=explorer.exe
    shell=Auto
    
    释放并修改文件关联到%systemroot%\system32\explorer.exe
    
    修改了以下格式文件关联:*.exe *.ini *.inf *.txt
    
    处理意见:
    
    该病毒在各磁盘创建了Autorun.inf,所以双击盘符后,会自动运行病毒程序。在病毒运行时,直接删除会失败。建议去安全模式下删除。 或者利用光华反病毒软件的文件粉碎功能。
    
    c:\windows\system32\explorer.exe(注意:不要删除windows目录下的explorer,这是资源管理器,弄错了,重启就进不了桌面了。)
    
    c:\explorer.exe (如果有多个分区,应依次找到这些文件,添加到清理专家的粉碎列表中)
    
    运行Sreng修复文件关联(如果sreng不可运行 ,可以将文件扩展名改为.com,再运行)。
    

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 -
杀毒注册乐园©2006-2008

备案序号:苏ICP备07001652号

180303
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030