词条 | Virus.Win32.AutoRun |
释义 | 简介Virus.Win32.AutoRun这类病毒,由于此类病毒的传播方式比较特殊,并且出现新变种的速度也是相当的快,一旦被感染很容易在局域网中大面积传播。 病毒表现1.修改系统时间到1980年 2.写入文件: C:\\Program Files\\Common Files\\Microsoft Shared\\ivsgiih.exe C:\\Program Files\\Common Files\\System\\cjqqsol.exe C:\\Program Files\\jmemavf.inf C:\\Program Files\\meex.exe 并在每个盘根目录下创建autorun.inf、ounddyh.exe文件,以便每次双击打开磁盘时重复感染。 3.写入注册表(启动项中): HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\jmemavf HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ounddyh 专家建议1.注意系统时间是否被恶意更改。 2.在任务管理器中查看是否有陌生的比较可疑的进程存在。 3.尽快安装杀毒软件并开启实时监控功能。 4.查看在其它盘符下是否有可疑隐藏文件。 手动查杀方法1.重启计算机进入到安全模式,然后删除以下文件: C:\\Program Files\\Common Files\\Microsoft Shared\\ivsgiih.exe C:\\Program Files\\Common Files\\System\\cjqqsol.exe C:\\Program Files\\jmemavf.inf C:\\Program Files\\meex.exe 2.使用鼠标右键打开每个磁盘,删除根目录下的autorun.inf、ounddyh.exe文件(文件是隐藏的,需要显示隐藏文件才可以)。 专家预防建议1.建立良好的安全习惯,不打开可疑邮件和可疑网站。 2.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。 3.安装专业的防毒软件升级到最新版本,并开启实时监控功能。 4.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。