我的电脑中病毒,专家们请帮帮我

来源:百度知道 编辑:UC知道 时间:2024/07/02 21:50:40
我今天杀了下病毒,发现将近200个文件感染了病毒(Worm.Delf.dy),而且杀不掉,每个盘里都有这种病毒,请帮帮我然后介绍一下这种病毒,谢谢!!!!!~~~

技术分析
==========

病毒运行后释放自身副本到系统system目录:
%Windows%\system\internat.exe
并运行,加开关参数/sleepdown。

使用批处理{原文件名}.bat删除自身原文件,{原文件名}.bat内容:

向各分区目录复制副本,创建autorun.inf:
X:\setup.exe
X:\autorun.inf

autorun.inf内容:
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\打开(&O)\command=setup.exe

病毒感染分系统分区下的所有exe文件,使用dir命令收集非系统分区下的所有exe文件列表:

dir *.exe /s /b >%Windows%\win.log

被感染文件运行后释放病毒体(大小30001字节)到C盘根目录并运行:
C:\_.de

%Windows%\system\internat.exe开关参数/update,尝试访问网络下载其它病毒或恶意程序,保存到以下位置并运行:
%Windows%\system\SYSTEM32.vxd(加密文件列表)
%Windows%\system\1.exe
%Windows%\system\2.exe
%Windows%\system\3.exe
%Windows%\system\4.exe
%Windows%\system\5.exe
%Windows%\system\6.exe
%Windows%\system\7.exe
%Windows%\system\8.exe
%