怎么删除Worm.Win32.Delf.aj病毒

来源:百度知道 编辑:UC知道 时间:2024/07/08 01:15:26
我是在U盘里中了这病毒,我怎么也找不到删除的地址
他提示的地址 我U盘上根本没有 各位电脑高手帮我解决一下 感谢万分

这个蠕虫目前绝大多数的主流杀毒软件都可以查杀,请发现此现象的朋友升级杀毒软件进行杀毒!

以下是对此蠕虫做的一些简单分析:

蠕虫名称:Worm.Win32.Delf.aj(AVP)

蠕虫别名:Trojan.Spy.UsbSpy.a(瑞星)、TrojanSpy.USBSpy.a(江民)

蠕虫大小:47,104字节

加壳方式:UPX

MD5:07adddef653a702b9a11edbcee07e82b

CRC32:100A382A

发作现象:

电脑开机时会自动弹出记事本,会生成wincfgs.exe、KB20060111.exe等文件

行为分析:

1. 在注册表中创建USBSpyRunMutex互斥量,避免重复感染。

2. 在系统中生成

C:\%system%\wincfgs.exe(系统、隐藏、只读属性)
C:\%WINDOWS%\KB20060111.exe(大小66,560 字节,非病毒,是记事本程序)

3. 在注册表中添加:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Load =“C:\windows\system32\wincfgs.exe”

4. 在移动设备中生成RECYCLER\RECYCLER目录和autorun.inf,在这个目录下生成autorun.exe、desktop.ini。

autorun.inf的内容:

[autorun]
open=.\RECYCLER\RECYCLER\autorun.exe

shell\1=Open
shell