急求:卡巴斯基检测的一个病毒:virus.win32.autorun.ps杀不了,到底是什么病毒??

来源:百度知道 编辑:UC知道 时间:2024/05/31 00:22:21
文件位置c:\system volume information\_restore{0c0ac45e-706e-405e-b771-a31a5615c07f}\rp50\a0008073.exe//PE_Patch.UPX//#
找不到这个文件,安全模式下也杀不了!怎么杀????

Virus.Win32.AutoRun.ps U盘病毒 svchost.exe
文件名称: svchost.exe
文件大小: 20992 字节

MD5: 8A3B4D748FAF738F71426F443DC0015E
加壳: PECompact
编写语言: Delphi ) e- N! q$ M: e9 g
病毒名: kaspersky: Virus.Win32.AutoRun.ps

rising: Trojan.DL.Win32.Autorun.yto
duba: Win32.Troj.Unknown.b.20992

详细资料:
文件变化:
释放文件
%ProgramFiles%\Common
Files\Services\svchost.exe;

%system%\DirectX10.dll

各分区根目录释放www.newjian.com

X:\autorun.inf
X:\IO.pif

autorun.inf 内容

[AutoRun]
open=IO.pif
shellexecute=IO.pif
shell\\Auto\\command=IO.pif
病毒创建启动项:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"(默认)"="%ProgramFiles%\Common Files