Chirsatmas病毒清除方法

来源:互联网 发布:什么是网络代理服务器 编辑:程序博客网 时间:2024/05/12 20:17
中毒现象:向你MSN好友发送名为:Chirsatmas的文件。我在虚拟机中分析了一下,哎,这么弱智的病毒也敢出来混。
清除方法:
1:结束进程。进程名为:servidevice.exe。用冰刃或其他工具。进程是隐藏的。
2:删除文件。路径:%systemroot%及windows目录下。名称:ervidevice.exe。建议也用冰刃或其他工具。文件是隐藏的。
4:清除注册表:在[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]中删除名为ryan1918的项
5:修复ie。用360或其他工具。