EMPTY,不知道是什么程序,感觉它就是病毒,是不是能删除呢,怎么删除

来源:百度知道 编辑:UC知道 时间:2024/05/22 08:46:28
我的电脑里不知道怎么的突然就在启动项里多了个叫EMPTY的程序.

这当然是病毒,EMPTY固名思义就是清空的意思。Worm.Mail.Brontok.d按你检查出的病毒名,是一个后门邮箱病毒。分析出的都是感染系统核心文件或伪装成系统的文件,看来应该是非常危险、可能是偷盗行为的病毒。

以下仅供参考,这样的文章网上很多,为什么不自己搜来看呢,不动手不行的……
病毒名字为Worm.Mail.Brontok.d 病毒运行以后,
在windows目录下建立shellnew目录把自己复制进去,起名为bronstab.exe,并设置文件属性为隐藏
把自己复制到windows目录下,名字为:eksplorasi.exe,并设置文件属性为隐藏
把自己复制到application data,名字为:smss.exe
把自己复制到application data,名字为:services.exe
把自己复制到application data,名字为:lsass.exe
把自己复制到application data,名字为:inetinfo.exe
把自己复制到application data,名字为:csrss.exe
在注册表启动项添加 bron-Spizaerus" c:\windows\shellnew\bronstab.exe
在注册表启动项添加 Tok-Cirrhatus" application data,名字为:smss.exe
在system.ini下添加BOOT shell=explorer.exe c:\windows\eksplorasi.exe
修改注册表值:current_user\software\microsoft\windows\currentversion\Explorer\Advanced

HideFileExt:0x00000001,隐藏文件扩展
修改注册表值:current_user\software\microsoft\windows\currentversion\Exp