请输入您要查询的百科知识:

 

词条 w32.pasobir
释义

§ 病毒

§ 简介

貌似这是个盗QQ号的蠕虫病毒。 这个病毒比较狡猾,侵入系统后,首先在WINDOWS/SYSTEM32下生成SVOHOST ,并随系统启动,与系统进程SVCHOST很相近,启动后无法被清除和终止。同时,在所有驱动器跟目录下生成 隐含、系统、只读属性的AUTORUN.INF和SXS.EXE文件,AUTORUN.INF内容就是自动调用SXS.EXE,因此出现开始的时候只能右键打开的情况,诺顿杀毒后,如果双击驱动器,将自动运行SXS.EXE病毒文件,重新染毒。这个病毒很好清除,进入安全模式或者用启动盘启动,将WINDOWS/SYSTEM32的SVOHOST 。EXE删除,清除注册表中所有的自动加载SVOHOST和SXS.EXE的键,然后再删除所有驱动器下的AUTORUN.INF和SXS.EXE,重新启动即可。以上为我所遇到的情况,考虑到病毒可以伪装成其他的可执行文件,但是估计AUTORUN.INF是肯定会有的,请打开看看他指向的文件名。

http://hi.baidu.com/erly/blog/item/42dc29db6a816466d0164ef0.html

随便看

 

百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2024/9/21 19:37:30