Worm.Win32.Autorun.exb病毒如何杀

来源:百度知道 编辑:UC知道 时间:2024/09/21 04:05:36
瑞星杀过了下次还会出来,用360安全卫士扫描也说没有木马

用windows清理助手试试

蠕虫病毒,和sxs病毒同样可以通过U盘传播,我们可以统称它们为“u盘病毒”。

在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。
如果各分区根目录下除autorun.inf外还有什么其它隐藏文件,有的话,记下名字然后将它删除(如果能删除的话)。右击这个Autorun.inf文件,选择用记事本打开,查看里面的内容,记下其中“open=”这个等于后面的那个文件名。然后将这个Autorun.inf也删除。重新启动电脑。

如果找不到病毒文件(隐藏),还可以查看进程,如果你平时记录过进程就可以找出多出的进程(该进程就是病毒运行的进程),关闭进程.然后打开启动项,取消该进程.就可以删除文件.不能双击打开.

病毒删除后建议用优化大师,或是完美卸载修复.并且扫描垃圾文件.病毒运行过程中可能会产生大量的垃圾文件

病毒名称 Worm.Win32.Agent
病毒类型 蠕虫
病毒描述:
该病毒属蠕虫类,病毒图标伪装成文件夹的图标,用来迷惑用户点击运行,病毒运行后衍生病毒文件到系统目录%system32%下,修改注册表,添加启动项,以达到随机启动的目的,保护病毒文件不被删除。使用户很难手动清除病毒。
行为分析:
病毒图标伪装成文件夹的图标,用来迷惑用户点击运行。
病毒运行后衍生病毒文件:
kernel32.sys
mfc48.dll
ms%hcopyviruspe.com .tmp
3、修改注册表,添加启动项,以达到随机启动的目的,保护病毒文件不被删除:
修改的注册表项:
蠕虫病毒变种zbt

防范病毒基本安全措施:

至少90天更新一次补丁。

安装防病毒软件、正确运行并及时更新。

关闭所有不用和不需要的服务。

如果操作系统自带有端口过滤功能或防火墙,将其打开。

密码长度不少于8位,至少6个月更改一次。 <