| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 2807 人关注过本帖
标题:求助: win32.troj.autorun.hw.37376
只看楼主 加入收藏
kingarden
Rank: 2
等 级:论坛游民
威 望:1
帖 子:517
专家分:40
注 册:2004-12-8
收藏
得分:0 
这是一个AUTO病毒。该病毒运行后,会在各盘生成AUTO病毒。严重占用系统资源,而且立杆见影,使系统处于瘫痪状态,用户无法像往常一样操作系统。稍后病毒会使某些著名杀软失效,如卡巴斯基,会提示激活码失效,杀软无法升级最新,这样,该系统的安全性会大大降低。还会有系统虚拟内存低的系统提示。

1.病毒运行后,生成以下病毒文件
%windows%\system32\Deleteme.bat(该批处理会检测是否存在病毒源文件ie7.exe,有则删除)
%windows%\system32\ie7.exe
在注册表中添加服务
HKLM\SYSTEM\CurrentControlSet\Services\ie7(自启动)
2.病毒运行成功后,会严重占用系统资源,造成系统瘫痪状态。
3.病毒运行成功后,会使部分著名杀软失效,如卡巴斯基等。
4.在各盘中生成AUTO病毒,分别是ie7.exe和autorun.inf辅助文件,都具有隐藏属性。当用户左键双击进入有AUTO病毒的盘时,病毒再次被激活。
5.桌面右小角出现“Windows-虚拟内存最小值太低”的泡泡(框框)提示。
6.使用隐蔽软件扫描可以扫出有两项已经被下载的恶意软件,分别是:"ie7Faker"和"异常的Autorun.inf",ie2Faker的作用是伪装成系统服务和从网络下载病毒

〖ΦγЙ┅给梦一把梯子,现实与梦想之间的距离即可忽略,不可跨越的迢迢银河举步便可迈过Й┅Φ〗
2008-01-14 19:36
zuiwutong5
Rank: 2
等 级:新手上路
威 望:4
帖 子:62
专家分:0
注 册:2008-11-17
收藏
得分:0 
使用木马清道夫进行清除操作。
2008-11-20 22:00
快速回复:求助: win32.troj.autorun.hw.37376
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.024404 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved