luder.a是什么病毒,怎么杀?

来源:百度知道 编辑:UC知道 时间:2024/06/25 18:24:57
我朋友的电脑中这个病毒了,这是个什么病毒啊?怎么杀?他用的是江民,正版,还是杀不掉。系统超级慢。不要重做系统,他很多东西在盘里,毕设期间不能格式化。先谢谢大家了!

是个蠕虫,病毒,木马下载器
随着元旦、新年的日益临近,借用类似“新年快乐”、“happy new year”这样祝福的木马、蠕虫也开始活跃。今天,我们又注意到一例这样的木马正在国外互联网中快速传播,希望广大网友提高警惕!

邮件的形式如下:

Subject: Happy New Year!
Message body: {blank}
Attachment: postcard.exe

( Update 23:58 1.1,2007
CISRT Lab发布警报,含有此病毒的邮件正在全球互联网中迅速传播,已经开始影响我国,国内用户请提高警惕,注意类似的邮件!)

运行后,会生成%System%\ppl.exe,同时会感染.exe和.scr文件,在感染文件前会先进行复制,并将文件名保存为“随机文件名.t”

添加注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
agent = "%System%\ppl.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
agent = "%System%\ppl.exe"

相关信息:
1. Symantec: W32.Mixor.Q@mm

2. TrendMicro: WORM_NUWAR.AY

3. F-Secure: Luder.A Trojan-Downloader.Win32.Tibs.jy

4. Kaspersky: Trojan-Downloader.Win32.Tibs.jy

5. Mcafee: W32/Nuwar@MM

6. Sophos: W32/Dref-U