新蠕虫incefalus.exe
1、运行incefalus.exe后,卡巴斯基今天的病毒库不报毒。
2、incefalus.exe感染系统后,HijackThis日志中可见异常启动加载项:
O4 - 启动项HKLM\\Run: [WinExec] C:\windows\WinExec.exe
3、创建很多病毒文件(见图1、图2)。
4、注册表改动:
(1)、在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run分支添加:
"WinExec"="C:\\windows\\WinExec.exe"
(2)、创建新注册表键HKEY_CURRENT_USER\Software\Kazaa
写入LocalContent和ResultsFilter两个子项。
查杀:结束病毒进程,删除病毒文件,删除病毒添加的注册表内容。
图1