一、运行Dd11.exe后释放的文件: 在C:\windows\system32\下释放FuckJacks.exe 在其它分区根目录下释放Setup.exe并试图改写.exe文件(由于Tiny的文件保护而未得逞)。
二、其它恶意行为: 反复删除瑞星、卡巴斯基、买咖啡、毒霸、亚虎助手的加载项并结束这些程序的进程;重写病毒自己的加载项。 终止IceSword进程。结束FuckJacks.exe进程前,IceSword不能运行。试图结束SSM进程,但未得逞(看来病毒作者还没研究透SSM)。
三、注册表改动: 在HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run分支添加: svohost(指向C:\windows\system32\FuckJacks.exe) 在HKCU\Software\Microsoft\Windows\CurrentVersion\Run分支添加: FuckJacks (指向C:\windows\system32\FuckJacks.exe) 四、杀毒流程: 1、用SSM禁止FuckJacks.exe运行。 2、删除C:\windows\system32\FuckJacks.exe以及其它分区根目录下的Setup.exe。其它被感染的.exe中的病毒代码能否被杀软“清除”——不得而知。如果不能,只好删除。 3、清理注册表: 展开HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run分支 删除:svohost(指向C:\windows\system32\FuckJacks.exe)
展开HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run分支 删除:FuckJacks(指向C:\windows\system32\FuckJacks.exe)
电脑软硬件应用网站长的建议:如果以上步骤无法为你解决问题请在正常模式用HijackThis扫描一份日志到我的邮箱我给你处理。邮件地址:jinjunhe@21cn.com,主题千万注明电脑门诊多少号读者。不然可能会当垃圾邮件拒收!提示:以上提到的软件到各大下载站搜索都可以找到并下载!
|