IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑硬件 更多>>

IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 学院 >> 病毒与安全 >> 病毒与安全安全宝地
    "蘑菇"病毒冒充系统文件 开机弹我的文档 [病毒与安全安全宝地]
    赛迪网
    2007-10-20 20:46:00 文/

      蘑菇病毒现象

      各磁盘发区发现图标为蘑菇的病毒文件,运行时该程序的标题栏显示为金山网镖。为省地儿,把客服提供的2张图合并成一张了。


      蘑菇样本的简单分析以及处理意见

      蘑菇病毒行为

      病毒修改注册表并开机弹出“我的文档”:

      
      各个盘符下生成:

      
      释放并修改文件关联到%systemroot%\system32\explorer.exe

      修改了以下格式文件关联:*.exe *.ini *.inf *.txt

      处理意见

      该病毒在各磁盘创建了Autorun.inf,所以双击盘符后,会自动运行病毒程序。在病毒运行 时,直接删除会失败。建议使用金山清理专家,浏览到这些文件,将其彻底删除。

      c:\windows\system32\explorer.exe(注意:不要删除windows目录下的explorer,这是资源管理器,弄错了,重启就进不了桌面了。)

      c:\explorer.exe (如果有多个分区,应依次找到这些文件,添加到清理专家的粉碎列表中)

      运行Sreng修复文件关联(如果sreng不可运行 ,可以将文件扩展名改为.com,再运行。




    ·IT产品报价大全
    更多相关: 天网防火墙 瑞星杀毒 金山毒霸 手机
    在百度中更多内容: 天网防火墙 瑞星杀毒 金山毒霸 手机




    打印此 投稿与建议 返回顶部

    相关文章