45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

Worm.Win32.VB.zbn(EXPLORER.EXE)病毒手动解决

电脑软硬件应用网 45IT.COM 时间:2008-03-30 09:27 作者:孤独更可靠

  文件名称:伪EXPLORER.EXE

  文件大小:65536 字节

  AV命名:Worm.Win32.VB.zbn(瑞星) Win32:AutoRun-JWAvast

  加壳方式:未

  编写语言:Microsoft Visual Basic 5.0 / 6.0

  文件MD556b71b3581e5d1c3c2302a28fa47cb3a

  行为:

  1.释放文件:

  C:\WINDOWS\system\SERVICES.EXE  65536 字节

  C:\WINDOWS\system\SYSANALYSIS.EXE  65536 字节

  C:\WINDOWS\system\explorer.exe 976896 字节

  2.删除备份文件:

  C:\WINDOWS\system32\dllcache\explorer.exe

  3.覆盖系统文件:C:\WINDOWS\explorer.exe

  系统启动时先执行病毒体,再执行C:\WINDOWS\system\explorer.exe

  4.重命名文件,为:explorer.exe608924508094788,作为备份

  5.尝试U盘传播和修改系统的隐藏文件选项,不过未实现.

  解决方法:

  1.删除:

  C:\WINDOWS\explorer.exe 65536 字节

  C:\WINDOWS\system\SERVICES.EXE  65536 字节

  C:\WINDOWS\system\SYSANALYSIS.EXE  65536 字节

  2.explorer.exe608924508094788 重命名为explorer.exe

或者是从C:\WINDOWS\system\explorer.exe复制到C:\WINDOWS\explorer.exe

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识