回复 #1 爱丽舍 的帖子
此病毒通吃所有的杀毒软件
有的病毒文件无法在系统里删除(包括安全模式在内)
此病毒会修改年份为2000年,导致杀毒软件失效
我是在DOS里删除这些文件的
病毒文件的绝对路径:
WINDOWS\SYSTEM32\kvdxhma.dll
WINDOWS\SYSTEM32\avwgemn.dll
WINDOWS\SYSTEM32\wswsleak01.dll
WINDOWS\SYSTEM32\kawdczy.dll
WINDOWS\SYSTEM32\ratbgpi.dll
WINDOWS\SYSTEM32\sidjczy.dll
WINDOWS\SYSTEM32\lsyfowsjqxdk.dll
Program Files\Internet Explorer\PLUGINS\NewTemp.dll
Program Files\Internet Explorer\PLUGINS\winsys8x.sys
最主要的是修改注册表里的:
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows NT\CurrentVersion\Windows
一个参数值,一般加载的是上面的dll文件
别外,每个盘内都会生成两个文件: PegeFile 和 autoinf
请大家注意,最近最好不要浏览不知明的网站,不要下载不知明网站上的文件等
下面附件是病毒的文件,上传上来供大家参考!
能力有限的同行,请勿乱试,谢谢合作!!! 解密码:123456
[ 本帖最后由 4328028 于 2007-11-7 20:41 编辑 ]
附件: 您所在的用户组无法下载或查看附件
|