救命!我中病毒了!不能用杀毒软件,咋办????

来源:百度知道 编辑:UC知道 时间:2024/05/09 05:10:34
杀毒软件全面瘫痪,不能打开,在网上下载杀毒软件不能安装,若打开在线杀毒软件网页直接关闭,这是什么病毒啊,我该怎么办!!!!!

会自动关闭含有“杀毒”“瑞星”等字符病毒专杀的正文部分
中毒症状:
一打入瑞星2字 IE就会自动关闭……
用baidu等搜索“杀毒”字样,所有网页会直接跳掉……

病毒行为:
==================================================
1、病毒是一个8位随机数组成的(0—F),其实是本身机子的机器码。运行后释放同名的Dll文件,设置系统全局挂勾。后枚举进程,插入TIMPlatform.exe和Explorer.exe进程(如果有)
Dll的文件在C:\Program Files\Common Files\MicrosoftShared\MSInfo\下,目录下还有个同名的dat文件```

2、插入进程的随机8位数.dll检测窗口句柄,并关闭列入病毒名单的“关键字”一些冷门的工具也不放过`````

3、修改IFEO重定向劫持,指向的是:C:\Program Files\Common Files\MicrosoftShared\MSInfo\的Dat文件。

4、破坏安全模式和显示隐藏文件,达到自身防护的目的。

5、释放一个Dl1.exe,创建远程线程并调用IE下载木马,下载其他病毒文件。

6、(遍历)每个分区,在根目录下生成Autorun.inf和随机8位的EXE,达到双击硬盘激活病毒。
Autorun.inf内容为:
[AutoRun]
open=随机8位数.exe
shell\open=打开(&O)
shell\open\Command=随机8位数.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=随机8位数.exe

7、依附宿主的随机8位Dll每隔一段时间刷新,检测自身释放的“同党”和修