setup变种病毒,应用程序的图标不变。如何杀????????

来源:百度知道 编辑:UC知道 时间:2024/05/17 01:42:02
我的电脑中了setup病毒,所有的应用程序全部被加壳,但是所有的应用程序的图标不变,请教高手们这是什么最新的病毒,如何杀?请尽快回复,很着急?

熊猫烧香setup.exe/spoclsv.exe清除方法及专杀工具下载

木马名称:setup.exe
木马大小:91,648字节
所在位置:由C至Z盘的根目录下

附带文件:autorun.inf
文件内容:
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\Auto\command=setup.exe
所在位置:由C至Z盘的根目录下

木马名称:spoclsv.exe
木马大小:91,648字节
所在位置:C:\windows\system32\drivers\
转载请注明出处[www.wainfu.com]
木马特征:该木马病毒利用微软IE漏洞(IE7.0也未被幸免)通过网站传播,中了此木马的电脑,会有以下特征:
1、在任务管理器里有spoclsv.exe文件进程。
2、在每个盘符的根目录下面生成以上的setup.exe和autorun.inf两个文件,当用户打开电脑的任意一个盘,即执行该木马病毒。
3、该木马会强制关闭用户打开的“任务管理器”。
4、该木马会强制关闭用户打开的“注册表编辑器(regedit)”、“系统配置实用程序(msconfig)”、IceSword等程序文件。
5、该木马会强制关闭用户电脑上安装的防病毒及网络监控软件,其中包括Symantec的norton企业版。
6、该木马修改注册表文件,在[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]下生成"svcshare=C:\WINDOWS\system32\drivers\spoclsv.exe”的字符串值,修改[HKEY_LOCAL