dodolook变种怎么手动清除

来源:百度知道 编辑:UC知道 时间:2024/09/27 11:34:17

清除dodolook变种病毒
创建系统服务指向dodolook病毒程序。创建自启动。指向随即生成病毒文件。在temp文件夹下生成各种子病毒体。创建伪系统进程
在QQ目录下生成各类病毒文件。
D:\Backup\收藏夹\收藏.url
C:\WINDOWS\tempaq.
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\acpidisk.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\DoSSSetup.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AIS_2517_0.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\InsShell.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nop.exe
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0T6J0PAJ\read[1].htm

5分钟后强制切断所有句柄。强行关闭计算机。同时开始向外传递本机信息。
电脑重新启动耗费时间有变化。
explorer.exe程序消耗CPU100%
在盘符下生成aoturun.inf文件。并且所有exe程序已经感染。病毒自动进行ADSL拨号。并试图打开网页。防火墙显示计算机一直试图访问一个IP。把所有已经禁用的系统服务。。系统启动项全部开启。更改注册表使电脑无法关闭系统还原。并且选择自动更新。无法显示所有文件。更改windows目录访问权限。使电脑无法访问系统文件。在C盘下重新生成rund1l32.exe sysauto.exe等病毒 文件