急!!!!winsys病毒!!高手帮帮!!!
来源:百度知道 编辑:UC知道 时间:2024/07/07 06:51:08
图片老是弹出来。。。
高手帮帮呀!!急。。。
不想重装系统。。。
高手帮帮呀!!急。。。
不想重装系统。。。
进入安全模式(重新启动电脑,启动时按F8), 在开始-运行里输入msconfig,然后禁止winsys项随电脑启动而启动。
在电脑里搜索winsys.exe,将搜索出来的文件全部删除。
打开注册表编辑器(运行里输入regedit),一样搜索winsys.exe,将搜索出来的值项全部删除。
winsys.exe病毒清除
文件名称:M1.exe\ wincom.exe
文件大小:36864 bytes
AV命名:
Trojan.DL.Win32.Mnless.ef(瑞星)
W32/DLoader.DXVP(Norman)
Heur.Trojan.Generic(卡吧斯基)
DLOADER.Trojan(DrWeb)
加壳方式:UPX
编写语言:Borland Delphi 6.0 - 7.0
文件MD5:e3d0db6e32bc1597ceb9f91b3eeae256
行为分析:
1、 释放病毒副本:
%systemroot%\system32\ wincom.exe 36864 bytes
2、 注册系统服务,开机启动:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinCOM]
"Type"=dword:00000110
"Start"=dword:00000002
"ErrorControl"=dword:00000000
"ImagePath"=hex(2):43,00,3a,00,5c,00,77,00,69,00,6e,00,6e,00,74,00,5c,00,73,00,\
79,00,73