急!!!!winsys病毒!!高手帮帮!!!

来源:百度知道 编辑:UC知道 时间:2024/07/07 06:51:08
图片老是弹出来。。。
高手帮帮呀!!急。。。
不想重装系统。。。

进入安全模式(重新启动电脑,启动时按F8), 在开始-运行里输入msconfig,然后禁止winsys项随电脑启动而启动。
在电脑里搜索winsys.exe,将搜索出来的文件全部删除。
打开注册表编辑器(运行里输入regedit),一样搜索winsys.exe,将搜索出来的值项全部删除。

winsys.exe病毒清除
文件名称:M1.exe\ wincom.exe

文件大小:36864 bytes

AV命名:

Trojan.DL.Win32.Mnless.ef(瑞星)
W32/DLoader.DXVP(Norman)
Heur.Trojan.Generic(卡吧斯基)
DLOADER.Trojan(DrWeb)

加壳方式:UPX

编写语言:Borland Delphi 6.0 - 7.0

文件MD5:e3d0db6e32bc1597ceb9f91b3eeae256

行为分析:

1、 释放病毒副本:

%systemroot%\system32\ wincom.exe 36864 bytes

2、 注册系统服务,开机启动:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinCOM]
"Type"=dword:00000110
"Start"=dword:00000002
"ErrorControl"=dword:00000000
"ImagePath"=hex(2):43,00,3a,00,5c,00,77,00,69,00,6e,00,6e,00,74,00,5c,00,73,00,\
79,00,73