CSDN首页 空间 新闻 论坛 Blog 下载 读书 网摘 搜索 .NET Java 视频 接项目 求职 在线学习 买书 程序员 通知
可用分押宝游戏火热进行中... 专题改版:Java Web 专题
CSDN社区
搜索 收藏 打印 关闭
CSDN社区 >  Windows专区 >  安全技术/病毒

I-worm.Ghost.d 机子中了毒~~~~~

楼主connar(我要努力学习)2004-12-03 00:14:09 在 Windows专区 / 安全技术/病毒 提问

I-worm.Ghost.d     病毒名  
  前几天借优盘给别人,拿回来后一用,不久就觉得机子很慢。一查毒,看到在电脑上的每一个盘都有这毒I-worm.Ghost.d       用瑞星最新的版本杀了一次,不过不久之后     病毒再次出现。  
  请问怎么杀呢?怎么把其他盘上的病毒杀清?不过我不希望说把电脑全部重装。 问题点数:100、回复次数:2Top

1 楼suspension(临界悬浮)回复于 2004-12-03 00:46:19 得分 80

 
          VB编写的蠕虫病毒    
             
          病毒采用VB编写。    
             
          病毒运行后将有以下行为:    
             
          一、病毒第一次运行时将会把自己复制到"%WINDIR%\FONTS"目录下,文件名为随机的数字和字母组合,文件扩展名为COM。    
             
          二、修改以下注册表键,使"%WINDIR%\FONTS"目录下的病毒可以在系统启动后能够运行:    
             
          1.HKEY_LOCAL_MACHINE\Software\Microsoft    
          \Windows\CurrentVersion\Run    
             
          增加数据项:"TempCom"    
             
          三、当"%WINDIR%\FONTS"目录下的病毒得以运行时,病毒将会把自己复制到C盘根目录下,文件   名为"WINDOWS.EXE"和"GHOST.BAT";搜索C盘根目录下的文件夹,并在这些文件夹中生成一个与文件夹同名的文件(该文件是病毒的复本)。病毒复制自己的同时会在每个有病毒复本的目录中生成病毒自己的"DESKTOP.INI"和"FOLDER.HTT"文件,这两个文件可以使目录被用户打开时病毒得以运行。    
             
          四、修改以下注册表键,用于隐藏病毒文件:    
             
          1.HKEY_CURRENT_USER\Software\Microsoft\Windows    
          \CurrentVersion\Explorer\Advanced    
             
          修改数据项:"HideFileExt"    
             
          2.HKEY_CURRENT_USER\Software\Microsoft\Windows    
          \CurrentVersion\Explorer\Advanced    
             
          修改数据项:"Hidden"    
             
          五、修改瑞星杀毒软件的配置文件使瑞星的文件监控、内存监控、邮件监控关闭。    
             
          六、搜索遍历OUTLOOK的地址列表,向地址列表中的地址发送携带病毒的邮件。    
             
          邮件的标题可能为:"这是一个关于美女的故事,请看附件吧:)   "、"关于美女"    
          邮件的附件为病毒,其文件扩展名可能为:".exe"、".src"、".bat"  
     
          病毒的清除法:     使用光华反病毒软件,彻底删除。    
   
   
   
          建议在安全模式下查毒杀毒Top

2 楼mulang1024(穆朗@格式化大脑)回复于 2004-12-03 04:05:57 得分 20

最好是在DOS下杀毒更加彻底^^Top

相关问题

  • 怎样方便地把一台机子的系统ghost到60台同样的机子?
  • 如何让机子启动就自动删除d盘和e盘的 *.exe *.flv文件
  • 机子重启
  • 机子上网
  • 我的机子被cih病毒给搞坏了,开机可以检测到硬盘,但从软区启动后,无法找到c、d、e区
  • 能否把W2K先拷到D盘,再安装,我的机子没有光驱(公司的机器,欲从网上下载系统)
  • d
  • d
  • d
  • d

关键词

  • 病毒
  • 文件
  • 瑞星
  • 修改
  • 文件夹
  • 监控
  • 邮件
  • software
  • microsoft
  • 数据项

得分解答快速导航

  • 帖主:connar
  • suspension
  • mulang1024

相关链接

  • CSDN Blog
  • 技术文档
  • 代码下载
  • 第二书店
  • 读书频道

广告也精彩

反馈

请通过下述方式给我们反馈
反馈
提问
网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|问题报告
世纪乐知(北京)网络技术有限公司 版权所有, 京 ICP 证 020026 号
北京创新乐知广告有限公司 提供技术支持
Copyright © 2000-2007, CSDN.NET, All Rights Reserved
GongshangLogo