webtime 病毒 *.exe全部变为36k,图标改为压缩文件图标。可怜所有的程序和电子书啊!!求杀毒方式。

来源:百度知道 编辑:UC知道 时间:2024/07/02 09:37:22
1.特点是有一个名为WebTime的服务,c:\programfiles\internet\explorer\webtime.exe
大量EXE被感染,图标变成压缩包的图标

释放病毒Iexpl0re.exe及WebTime.exe。创建时间同步为名的服务。
最可恶的是感染过程,不是把代码加在被感染程序中,而是删除原文件,然后用病毒本身替换。
感染的文件类型有:exe,com。
被感染后的文件清一色都是36k。

我的也是所有exe文件被感染了,但是Downloader.Agent.bky,我用的“荣成文件捆绑克星”手工分离了感染文件,删除木马,替换原来被感染的文件就可以了。 只是需要手工操作,没有批处理。
现在刚弄完,记得分离的时候别打开被感染的文件,否则前功尽弃,最好在安全模式里进行