回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件
http://bbs.ikaka.com/showtopic-8516118.aspx样本已看过
其实你只要发个SREng日志,这个问题是很容易解决的
用xdelbox或其他具有重启后删除功能的工具删除:
%systemroot%\system32\SysInfo.dll
所有盘符根目录下的autorun.inf和SysInfo2.Dll
重启后,用SREng在“系统修复”-“浏览器加载项”中删除"MyBHO_0.1"项(CLSID为{989D2FEB-5411-4565-8988-1DD2C5263377},指向%systemroot%\system32\SysInfo.dll)
并在“系统修复”-"Windows Shell/IE"中点选“显示隐藏文件”,再点“修复”
删除%systemroot%\system32\MyDocs文件夹
至于其他的,只要你不是做教师的,就不用担心了。
因为该病毒通过搜索系统中“打开-保存”对话框的打开word文档的记录(可能还包括正在打开的word文档,这是造成word程序运行慢的原因),找其中文件名包含以下字符的word文档:
试卷
试题
考试
答题
选择题
将这些文件拷贝到%systemroot%\system32\MyDocs文件夹中,并传给远程地址202.98.141.166
看起来像是一个学生编写以用来盗取其老师的考试试卷内容的