怎样处理 W32.Looked.AH 病毒

来源:百度知道 编辑:UC知道 时间:2024/05/26 10:23:05
要能够不让它再发作,并且不破坏已感染的exe文件的方法
请教高手解决
PS:重装系统,格盘之类的方法就免了吧
谢谢

参考下:

这是一个W32病毒,长度 45,147 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统,利用局域网共享传播,感染可执行文件,当收到、打开此病毒后,有以下现象:

A 复制自身到Windows目录下创建文件"rundl132.exe" 和"Logo1_.exe"
B 在 Windows 生成文件 Dll.dll 用于下载执行新病毒
C 创建以下文件
C:\1.txt
Windows目录 0Sy.exe
用户目录 Local Settings\Temp\$$a5.bat
用户目录 Local Settings\Temp\$$ab.bat
D 检查以下注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW\"auto" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\"ver_down0" = "[从 http://lele.0451.net/gua/3in下载的文本]"
如果不存在,病毒创建这些值
E 增加"load" = "%Windir%\rundl132.exe"
到注册表
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
使得病