病毒 Virus.Win32.Autorun修改系统时间
来源:互联网 发布:js设置控件隐藏 编辑:程序博客网 时间:2024/05/08 03:51
病毒表现(X代表任意数字与字母的组合):
·1.修改系统时间到1980年
·2.写入文件:
C:/Program Files/Common Files/Microsoft Shared/ivsgiih.exe
C:/Program Files/Common Files/System/cjqqsol.exe
C:/Program Files/jmemavf.inf
C:/Program Files/meex.exe
并在每个盘根目录下创建autorun.inf、ounddyh.exe文件,以便每次双击打开磁盘时重复感染。
·3.写入注册表(启动项中):
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/jmemavf
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/ounddyh
专家建议:
·1.注意系统时间是否被恶意更改。
·2.在任务管理器中查看是否有陌生的比较可疑的进程存在。
·3.尽快安装杀毒软件并开启实时监控功能。
·4.查看在其它盘符下是否有可疑隐藏文件。
手动查杀方法:
·1.重启计算机进入到安全模式,然后删除以下文件:
C:/Program Files/Common Files/Microsoft Shared/ivsgiih.exe
C:/Program Files/Common Files/System/cjqqsol.exe
C:/Program Files/jmemavf.inf
C:/Program Files/meex.exe
·2.使用鼠标右键打开每个磁盘,删除根目录下的autorun.inf、ounddyh.exe文件(文件是隐藏的,需要显示隐藏文件才可以)。
- 病毒 Virus.Win32.Autorun修改系统时间
- ARP病毒传播Virus.Win32.AutoRun.bx,Virus.Win32.AutoRun.bv
- ARP病毒传播Virus.Win32.AutoRun.bx,Virus.Win32.AutoRun.bv
- Windows更新网站被黑还是被ARP病毒捉弄了?Virus.Win32.AutoRun.am
- 修改系统时间并感染exe成为番茄花园的病毒的处理(提供专杀)rising.eve autorun.inf
- 系统彻底免疫Autorun病毒
- "Worm.Win32.AutoRun.bqn"病毒感悟!
- 遭遇Trojan-PSW.Win32.OnLineGames,Trojan.PSW.Win32.Agent,Virus.Win32.AutoRun.er等/v2
- 传播Virus.Win32.AutoRun.f/Worm.Win32.Delf.b的网页
- Virus.Win32.Induc.a 感染型病毒分析
- virus.win32.parite.H病毒的查杀方法
- virus.win32.parite.H病毒的查杀方法
- 开机自动弹出脱机工作对话框?原来是 Virus.Win32.AutoRun.bv 作怪
- 某论坛被挂马 down.exe / Virus.Win32.AutoRun.z / Trojan.PWS.Maran.262
- 某交通违法查询网页被挂马Virus.Win32.AutoRun.xu等
- 抓到通过U盘传播的 Virus.Win32.AutoRun.ab/Worm.Win32.Agent.zhw/setup.exe
- 彻底杜绝病毒利用 autorun.inf 感染系统
- 设置组策略防止病毒修改系统时间
- How To: 获取本机固定IP
- MyEclipse开发JSF实例
- 说说刘德华
- 第四讲:DataAdapter深入
- 六招关闭自动播放
- 病毒 Virus.Win32.Autorun修改系统时间
- 用多线程编程
- C++编程中Windows图像编程概要
- Windows操作系统堆和栈的区别
- 线程基础
- 体验富贵之气 纵览全球六大知名奢侈运动圣地
- 使用同步对象编程
- VC中利用多线程技术实现线程之间的通信
- 工作流挖掘:相关问题和方法的研究(11)