新蠕虫setup.exe
setup.exe属性为隐藏;文件大小——18.4K。其MD5值见5楼图。
借助SSM的杀毒流程:
1、结束病毒进程(图1)
2、删除病毒文件(图2、图3。如果资源管理器看不到病毒文件,可以借助SREng。)。此毒还感染系统分区以外的可执行文件(被我的Tiny阻截了)。
3、清理注册表:
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
删除:RFC1156Agent
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"cmdbcs"="C:\\windows\\cmdbcs.exe"
删除:"Internet"="C:\\windows\\system\\svchost.exe"
删除:"InternetEx"="C:\\windows\\system\\1.exe"
删除:"wsttrs"="C:\\windows\\wsttrs.exe"
删除:"wsvs"="C:\\windows\\wsvs.exe"
图1