ie重复中一样的毒

来源:百度知道 编辑:UC知道 时间:2024/05/02 09:58:29
我系统还原之后 。 过2天 瑞星(刚更新过的)就会在C:\Program Files\Internet Explorer\PLUGINS\syswin64.jmp 上查到一个叫Worm.Win32.Pabug.o的病毒
而且杀不掉 只能删除文件

到底这么回事??????
系统还原后查是没病毒的。。。。。
过2天就会有。。。 而且老师这个文件的这个病毒
到底是这么回事?

下载个360度杀一下,里面有免费的卡巴斯基下载杀

系统还原还开的啊,歇菜,装个一键还原也比那个好,浪费系统资源,而且还容易中毒

可能和你浏览的网页有关,譬如一个你经常浏览的网页被挂了马。

(1)

这是一个蠕虫病毒。该病毒运行后,会在各盘产生auto病毒。并在系统盘的多个目录下生成大量病毒文件。
而且病毒会通过映像劫持的方法,使得各安全软件无法使用。纂改文件隐藏功能。修改了浏览器主页,在打开浏览器
时会自行下载病毒,并且弹出广告等行为。

1.病毒运行后,产生以下病毒文件
%local settings%\temporary Internet Files\Content.IE5\EC5UKR17\tj[1].htm
%local settings%\temporary Internet Files\Content.IE5\GR8I0NOH\down[1].txt
%local settings%\temporary Internet Files\Content.IE5\YF9D3U1Z\tempA[1].exe
%Program Files%\Internet Explorer\PLUGINS\SysWin64.Jmp
%Program Files%\Internet Explorer\PLUGINS\WinSys64.Sys
在%windows%\Fonts下添加许多后缀为"fon"的文件
在%windows%\system32下添加许多后缀为"dll"和"exe"的病毒文件
在%temp%目录下同样产生病毒文件

2.在各盘目录下,会生成AUTO病毒,分别是niu.exe和autorun.inf。其中,autorun.inf
所指向的病毒是niu.exe,当用户左键双击进入该盘时,病毒随之触发。