电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
Worm.Win32.VB.zbn(EXPLORER.EXE)病毒手动解决
Worm.Win32.VB.zbn(EXPLORER.EXE)病毒手动解决
2008-3-30 9:27:23  文/孤独更可…   出处:网友博客   

  文件名称:伪EXPLORER.EXE

  文件大小:65536 字节

  AV命名:Worm.Win32.VB.zbn(瑞星) Win32:AutoRun-JWAvast

  加壳方式:未

  编写语言:Microsoft Visual Basic 5.0 / 6.0

  文件MD556b71b3581e5d1c3c2302a28fa47cb3a

  行为:

  1.释放文件:

  C:\WINDOWS\system\SERVICES.EXE  65536 字节

  C:\WINDOWS\system\SYSANALYSIS.EXE  65536 字节

  C:\WINDOWS\system\explorer.exe 976896 字节

  2.删除备份文件:

  C:\WINDOWS\system32\dllcache\explorer.exe

  3.覆盖系统文件:C:\WINDOWS\explorer.exe

  系统启动时先执行病毒体,再执行C:\WINDOWS\system\explorer.exe

  4.重命名文件,为:explorer.exe608924508094788,作为备份

  5.尝试U盘传播和修改系统的隐藏文件选项,不过未实现.

  解决方法:

  1.删除:

  C:\WINDOWS\explorer.exe 65536 字节

  C:\WINDOWS\system\SERVICES.EXE  65536 字节

  C:\WINDOWS\system\SYSANALYSIS.EXE  65536 字节

  2.explorer.exe608924508094788 重命名为explorer.exe

或者是从C:\WINDOWS\system\explorer.exe复制到C:\WINDOWS\explorer.exe

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号