回复:这是什么病毒
修改注册表,实现开机自启。
在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。
删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。
感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。
在硬盘各个分区下生成文件autorun.inf和setup.exe,因此“木马”可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。
搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标会死机.
如果你找到了病毒文件,建议用360fillkiller等工具将其粉碎