瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 修改系统时间的7位随机字母病毒变种Worm.Delf.gz的分析

12   2  /  2  页   跳转

修改系统时间的7位随机字母病毒变种Worm.Delf.gz的分析

重命名C:\WINDOWS\system32\verclsid.exe.bak为verclsid.exe
和安全模式的修复

大多后来难做。
gototop
 

估计以后都是塞满磁盘为止。

实际这样做,岂不立即被发现了。

还不如少少的定时下载一点点呢。

慢慢下。

系统又不慢,又没异常。

多好。

谁都不在意。
gototop
 

潜水多日,冒个泡,学习....
gototop
 

注意:
这类病毒新变种开始删除安全软件的服务项,导致相应软件不能运行(即使将那堆病毒杀净)。
建议:
未中招的朋友,事先将自己系统安全软件的注册表项备份(导出)一下。
这样,即使中了这种病毒,杀净后,将相应服务项导入注册表即可。远比重新安装软件强。
gototop
 

看来常备份注册表,还是必须的了。
gototop
 

引用:
【baohe的贴子】注意:
这类病毒新变种开始删除安全软件的服务项,导致相应软件不能运行(即使将那堆病毒杀净)。
建议:
未中招的朋友,事先将自己系统安全软件的注册表项备份(导出)一下。
这样,即使中了这种病毒,杀净后,将相应服务项导入注册表即可。远比重新安装软件强。
………………

汗一个。
不过谢谢猫版提醒。
gototop
 

meex.com
这个玩意到底是做啥的??
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT