关于病毒win32.ku.ku.a的问题

来源:百度知道 编辑:UC知道 时间:2024/06/07 15:38:03
1.此病毒一般从哪来,根源于哪里?
2.为什么今天杀完后,明天再扫描,又有,又要再杀?
3.如何才能最终根除?
更正:win32.kuku.a

病毒:win32.kuku.a 威胁级别:★☆☆☆☆

病毒名称:AntiVir :W32/Sality.Y
Kaspersky :Virus.Win32.Sality.aa
NOD32v2:a variant of Win32/Sality.NAR
Rising : Win32.KUKU.a
VT扫描时间:2008.09.27 10:05:43 (CET)
EQS Lab编号:080927088
EQS Lab地址:http://hi.baidu.com/eqsyssecurity]http://hi.baidu.com/eqsyssecurity

病毒大小:164 KB (168,959 字节)
MD5码:5168F3971F457612812185A6DBB70D2C
病毒类型: 特洛伊木马
主要传播方式: 网络
测试平台: WinXP SP3系统 (默认Shell为BBlean) EQSecurity(HIPS) 实机
危害程度:★★★★☆

[b]病毒行为:[/b]

运行后禁用任务管理器和注册表编辑器
[quote]
2008-09-27 15:59:08 创建注册表值
进程路径:F:\Once\Notepad\Notepad.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System