文件杀手病毒问题

来源:百度知道 编辑:UC知道 时间:2024/06/09 05:53:42
今天我点开了个叫www.GAME200…………的网站,网站内容是有些图片,我关网站的时候就出了个提示框 说是金山毒霸已经检查出了计算机上有文件杀手的病毒,请下载金山毒霸查杀 可是我家并没有金山独霸 我真的不知道中了没中 文件杀手 我现在游戏都不敢上 谁能告诉我下啊!!!!!那个提示是不是真的

病毒自动感染可移动磁盘的每一个目录,复制一个文件名为:"Project.pjx.exe"的文件到每一个目录下,该文件执行后将释放几个文件到系统中:
cmd.exe -〉该文件覆盖系统的CMD.EXE,运行后只简单显示一个字符串:“C:\>”,迷惑用户
cmd.lnd.dll -〉该文件是文件:"Project.pjx.exe"的副本
iexplorex.dll -〉这是病毒的主要功能模块,将以组件方式运行,进行破坏活动。

该病毒:
隐藏自己,遍历所有驱动器,当发现该驱动器为可移动设备时将在该驱动器的所有目录下复制病毒的副本。
检查当前系统日期是否为周六或周日,时间大于13:00,成立则进行破坏活动;
该病毒主要破坏Visual Fox Pro的相关文件如:“*.SCT、*.pjx、.*.prg、*.dbf、*.doc”等,将该文件填充空格。

金山毒霸信息安全网站
这是一个破坏Visual FoxPro文件的木马病毒。该病毒会遍历所有驱动器,如果当前驱动器是可移动磁盘,病毒就会将自己拷贝为Project.pjx.exe到该驱动器的所有目录下(包括子目录)。该病毒运行的时候会检测当前系统时间是否为周六或周日并且是13:00以后,如果条件成立,该病毒就会破坏Visual FoxPro的相关文件(如:.SCT、.pjx、.prg、.dbf、.doc等),将这些文件填为空格。此外,该病毒还会修改IE浏览器的某些设置,使得用户在使用IE浏览器的时候会出现一些错误。

1)病毒复制一个文件名为“Project.pjx.exe”的文件到可移动磁盘的每一个目录下,该文件执行后会释放以下3个文件:
%SystemRoot%\cmd.lnd (病毒副本)
%SystemRoot%\iexplorex.dll (病毒Win32.Troj.HavedoDll.a)
%System%\cmd.exe (该文件是病毒释放的,系统的cmd.exe已经被它覆盖。该cmd.exe运行时只简单显示一个字符串“C:\>”来