EXE格式文件被感染,求专杀

来源:百度知道 编辑:UC知道 时间:2024/07/02 20:19:29
用ghost还原,病毒还是存在。
电脑原先装的卡巴和360安全卫士都被禁止运行。
求专杀软件。

我一直用金山杀毒 稳准狠而且速度也快不占内存太多,瑞星也不错2008免费版的。讯雷可以下的 。EXE文件被感染是什么病毒。有什么症状?专杀工具要对应专门的病毒的

那是你的还原文件可能也中毒了!这种病毒是全盘感染,还是用光盘老实的安装一次吧!重装后千万不要点击其他分区,将杀毒软件什么的也用盘重装一次!升级后就可以全盘杀毒了!

是威金病毒,这种病毒只感染EXE文件,去装个瑞星最新版本的杀毒,并且在安全模式下把所有盘全部查杀,杀完后再格式,如果再有病毒就把所有盘全部重新分区

该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。
病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

1、病毒运行后将自身复制到Windows文件夹下,文件名为:
%SystemRoot%\rundl132.exe

2、运行被感染的文件后,病毒将病毒体复制到为以下文件:
%SystemRoot%\logo_1.exe

3、同时病毒会在病毒文件夹下生成:
病毒目录\vdll.dll

4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:
_desktop.ini (文件属性:系统、隐藏。)

5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病毒通过添加如下注册表项实现病毒开机自动运行:
[HKE