电脑中lenovo Limited这个病毒,怎么可以删除,请高人指点,不知道乱说的 滚 远点

来源:百度知道 编辑:UC知道 时间:2024/05/15 16:42:05

Lenovo Limited 病毒分析

  WinRSLD.dll SVCH0ST.EXE winoperl.sys smigrate.exe

  昨天 cenlin7912 朋友发布了一个求助帖,“什么病毒把所有.EXE程序文件变成60KB大小?”

  链接地址:

  http://bbs.360safe.com/viewthrea ... p;page=1#pid1815201

  样本下载:

  http://bbs.360safe.com/attachment.php?aid=88832

  (仅供分析,不是玩笑,请不要下载运行)

  我收到了一个该病毒的样本。分析了以后,觉得似乎有点类似新病毒。病毒作者修改了 Link Time Stamp,看起来和 Windows 得大部分程序链接时间一样,所以无法得知病毒的真实链接时间。

  这个病毒文件 61,440 字节(60KB左右)。江民无法查杀。

  分析其行为大概有:

  1.删除文件:

  c:windowsmediawindows xp 开始.wav

  c:windowsmediawindows xp 信息栏.wav

  c:windowsmediawindows xp 弹出窗口已阻止.wav

  使得计算机可能没有声音,不明白意图。

  2.反注册以下文件:

  shimgvw.dll

  itss.dll