病毒 Virus.Win32.Autorun修改系统时间

病毒:Virus.Win32.Autorun.fs

病毒表现(X代表任意数字与字母的组合):

·1.修改系统时间到1980年

·2.写入文件:


C:/Program Files/Common Files/Microsoft Shared/ivsgiih.exe
C:/Program Files/Common Files/System/cjqqsol.exe
C:/Program Files/jmemavf.inf
C:/Program Files/meex.exe
 


并在每个盘根目录下创建autorun.inf、ounddyh.exe文件,以便每次双击打开磁盘时重复感染。
·3.写入注册表(启动项中):


HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/jmemavf
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/ounddyh
 

专家建议:

·1.注意系统时间是否被恶意更改。

·2.在任务管理器中查看是否有陌生的比较可疑的进程存在。

·3.尽快安装杀毒软件并开启实时监控功能。

·4.查看在其它盘符下是否有可疑隐藏文件。

手动查杀方法:

·1.重启计算机进入到安全模式,然后删除以下文件:


C:/Program Files/Common Files/Microsoft Shared/ivsgiih.exe
C:/Program Files/Common Files/System/cjqqsol.exe
C:/Program Files/jmemavf.inf
C:/Program Files/meex.exe
 

·2.使用鼠标右键打开每个磁盘,删除根目录下的autorun.inf、ounddyh.exe文件(文件是隐藏的,需要显示隐藏文件才可以)。 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值