text.exe病毒!!

来源:百度知道 编辑:UC知道 时间:2024/06/05 06:02:12
这个病毒怎么杀啊杀毒软件查不出..不知道怎么杀
晕!!不是什么U盘啊
---------------
倒..3楼也不是这个啊..

是下面这个玩意么……如果是,下面分析得比较清楚了,去注册表里删除信息,能终止进程终止进程,找不到的话就重启,删除原文件,系统些,自己搞了……

Bagle 变种电子邮件蠕虫 - Email-Worm.Win32.Bagle.cy.

这个版本利用一个档案大小约为 17KB 的 ZIP 压缩邮件附件档案并且以垃圾邮件的手法进行散布。这个ZIP 压缩档通常被命名为 price.zip 或者 newprice.zip

卡巴斯基的最新病毒数据库已经可以正确侦测这个病毒

病毒技术描述
这个 Bagle 变种无法自行的扩散。受感染的邮件是一种垃圾邮件。强大的发放能力在许多方面与Email-Worm.Win32.Bagle.cc.相当相似。
这个蠕虫被压缩为 ZIP 格式档案,档案大小约为 17 KB,夹带在受感染的邮件中。这个蠕虫档案本身则为一个 Windows PE 执行档,档案大小约为 35841 bytes。

感染征兆
这个病毒一旦被执行,将会利用预设的文字编辑程序( 通常为记事本 ) 来显示一个空白的窗口。
当感染植入之后,这个蠕虫将会建立一个名为 winshost.exe 的档案以及wiwshost.exe 在 Windows 系统目录中。.

%System%\winshost.exe
%System%\wiwshost.exe

这个蠕虫也会将本身写入系统登录文件中,使得受感染的计算机每次重新开机之后便可自动执行:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"winshost.exe" = "%System%\winshost.exe"

扩散方式
这个