gdisvc.jpg及其查杀
此毒貌似是利用系统某漏洞的DD(MD5见图1)。全补丁系统不会中招。将gdisvc的后缀.jpg改为.exe才能运行。
释放的病毒文件见图2。
瑞星20.37不报毒。
借助IceSword的手工杀毒流程:
1、禁止进程创建。结束病毒进程:
C:\Program Files\Common Files\system\ntserv.exe
C:\Program Files\Common Files\Miceosoft Shared\VGX\services.exe
2、删除病毒文件(图2)
3、清理注册表
(1)展开:HKLM\System\CurrentControlSet\Services
删除:Print Service(指向c:\windows\system32\honey\honeymain.exe)
(2)展开:HKLM\System\CurrentControlSet\Services
删除:HideFile(指向c:\windows\system32\honey\honeysys.dat)
图1
[用户系统信息]Opera/9.26 (Windows NT 5.1; U; zh-cn)