电脑中lenovo Limited这个病毒,怎么可以删除,请高人指点,不知道乱说的 滚 远点
来源:百度知道 编辑:UC知道 时间:2024/05/15 16:42:05
Lenovo Limited 病毒分析
WinRSLD.dll SVCH0ST.EXE winoperl.sys smigrate.exe
昨天 cenlin7912 朋友发布了一个求助帖,“什么病毒把所有.EXE程序文件变成60KB大小?”
链接地址:
http://bbs.360safe.com/viewthrea ... p;page=1#pid1815201
样本下载:
http://bbs.360safe.com/attachment.php?aid=88832
(仅供分析,不是玩笑,请不要下载运行)
我收到了一个该病毒的样本。分析了以后,觉得似乎有点类似新病毒。病毒作者修改了 Link Time Stamp,看起来和 Windows 得大部分程序链接时间一样,所以无法得知病毒的真实链接时间。
这个病毒文件 61,440 字节(60KB左右)。江民无法查杀。
分析其行为大概有:
1.删除文件:
c:windowsmediawindows xp 开始.wav
c:windowsmediawindows xp 信息栏.wav
c:windowsmediawindows xp 弹出窗口已阻止.wav
使得计算机可能没有声音,不明白意图。
2.反注册以下文件:
shimgvw.dll
itss.dll