回复: 最近这个病毒在我学校里泛滥
原帖由 billmorgen 于 2008-7-7 21:39:00 发表
最近这个病毒在我学校里泛滥,现在看来倒是没有大的破坏,但是瑞星和卡巴都杀不了。
表现为在windows、system32目录下建立病毒文件。为“xp-”打头,后面是一些字母数字。在u盘里建立recycled.exe的文件,并且添加自动执行,还有把u盘里的文件夹属性改成隐藏,建立和文件夹同名的病毒文件。附件就是病毒,这个病毒文件的图标是文件夹,别点错了。请高手编个专杀。
1、结束病毒进程XP-D41D8CD9.exe(路径:C:\WINDOWS\system32\XP-D41D8CD9.exe。可能是随机文件名。但IceSword进程列表中可以辨认出其特征-----文件夹图标)。
2、删除其启动项(图1)
3、删除病毒文件(图2)
注:C:\WINDOWS\inf\syssetup.PNF-----这个病毒文件须用IceSword强制删除。