这是什么病毒?
事情是我朋友的电脑中毒,然后我帮他看!起先以为只要ghost一次就什么也没有了,那知道事情并不只是如此的简单,我到现在还没有弄明白这病毒是怎么被激活的?
好像是只要一把带毒的硬盘接入系统就立刻被激活,瑞星、毒霸被映像劫持(我这安装了这两个杀软),特别是瑞星安装了更本一点用也没有(在中毒的情况下),运行应用程序,病毒被加载,用process explorer可以看得到病毒的进程,名字为大概8为数字,全是数字的,没有.exe后缀,多少位数字记不清楚了。用autoruns查看被劫持的项目有迅雷、瑞星的各个进程和服务名。
我不确定是不是把带毒的硬盘一接入系统病毒就被激活,我是想拿我朋友的硬盘接到我的系统上,然后进行杀毒,但是我发现接上后没有运行任何程序,就中毒了,系统变得很缓慢,开机登陆要很久才能进入。后来安装了金山急救箱,在装上金山毒霸才把他搞定,可以用杀毒软件杀毒了。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)