电脑中木马了,总杀不掉。PopWInIeC:\windows\system32\shell.pci

来源:百度知道 编辑:UC知道 时间:2024/06/05 07:05:14
请高手告之这个木马是干什么的,怎么解决。为啥杀之后还出来。

W32病毒:W32.Fubalca.I 危害级别:★★★★★

W32.Fubalca.I 是一个 W32 病毒,长度 64,512 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP 系统。它通过感染硬盘和网络盘上的可执行文件和网页文件传播。当收到、打开此病毒时,有以下危害:

A 在当前目录下生成一个随机名字的文件并执行
B 在系统目录下生成文件Shell.exe
C 创建以下文件
c:\pass.dic - 口令列表
系统目录\Shell.pci - 自动执行文件
D 生成注册表项 HKEY_CURRENT_USER\SoftWare\Microsoft\Windows\CurrentVersion\Run\"Shell.exe" = "%System%\Shell.exe"
使得病毒每次开机后自动执行
E 修改注册表项 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\"CheckedValue" = "1"
使得系统不显示隐藏文件
F 停止系统文件保护服务
G 创建进程IEXPLORE.EXE和msimn.exe,注入病毒代码
H 搜索硬盘和网络盘上以下扩展名的可执行文件和网页文件进行感染

建议用360安全卫士清除

你中了 AV终结者变种病毒
它会自动下载病毒 你整个盘都要杀 在安全模式里杀 它在每个盘都有留病毒了
你下个AV终结者专杀杀下
建议以后如果觉得运行软件什么的不安全,装个影子系统做下测试~~