不知道中了什么病毒,求解答!

来源:百度知道 编辑:UC知道 时间:2024/07/02 15:38:30
某一天上网的时候突然中毒了,卡巴被秒杀。查进程发现有上百个svchost.exe的进程还有其他一些;然后听到主机发出“咔,咔”的声音;其他盘里有个1.exe(本来是没有的)的文件。
有人知道这个是什么病毒吗?要用什么杀毒软件才能搞定?如果我要重装的话其他盘要不要一并格了(我怀疑其他盘都感染了)?

主程序1.exe运行后释放%System%\1.dLl,创建ShellExecuteHooks:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}"=""

[HKEY_CLASSES_ROOT\CLSID\{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}\InPrOcservEr32]
@="%System%\1.dLl"

使用delxxzt.BaT删除自身:

:Try
dEl "1.exe"
if exist "1.exe" Goto try
Del %0

清除步骤

1. 删除病毒创建的ShellExecuteHooks:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}"=""

[HKEY_CLASSES_ROOT\CLSID\{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}\InPrOcservEr32]
@="%System%\1.dLl"

2. 重新启动计算机

3. 删除病毒文件:
%System%\1.dLl
【转自bbs.bitsCN.com】