“MSN相片”变种病毒
原创
©著作权归作者所有:来自51CTO博客作者yego220的原创作品,请联系作者获取转载授权,否则将追究法律责任
“MSN相片”变种病毒,同以前的病毒类似,所不同的专杀工具无法清除。
原因在于:文件名有变化,注册表键值有变化。
注册表:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
键值变成:Printers{……},原来只有四个的。
文件名:
%windir%\system32\libcintles3.dll
中毒后特征:1.能够向MSN好友发送名为photos15.zip的文件,一打开就中招。2.会出现16位子系统错误。文件在%userprofile%\*.exe文件名随机。
手工清除:
1.在注册表中搜索libcintles3.dll,删除。2.用Pe光盘进入系统删除libcintles3.dll。3.删除%userprofile%下的有DOS图标文件。
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
计算机服务器中了hmallox勒索病毒怎么破解,hmallox勒索病毒解密恢复工具
计算机服务器中了hmallox勒索病毒怎么破解,hmallox勒索病毒解密恢复工具
数据恢复 勒索病毒 服务器 数据库 网络安全 -
警惕U盘病毒Windows.scr(ghost.pif新变种)
作者:清新阳光 ([url]http://hi.baidu.com/newcenturysun[/url])日期:2007/10/04 &n
U盘 休闲 Windows.scr ghost.pif