这是什么病毒?怎么处理?
症状:
1. 通过U盘传播,会自动在U盘根目录每个文件夹下生成与主文件夹相同名称的病毒文件,图标为普通文件夹;
2. 运行以上文件后,便会中毒,并以当前用户为用户名,新建进程services.exe, winlogon.exe, lsass.exe, smss.exe等多个进程,且无法在任务管理器中终止,说是系统关键进程;
3. 开机会启动记事本,但是启动菜单上并没有相应的文件,文件名为KB20060111;
4. 以smss为关键字搜索,可以发现在\\Documents and Settings\[当前用户名]\Application Data文件夹下有病毒文件,但是一打开该文件夹,就会立刻关机;
5. 即使进入安全模式,用administrator,依然有病毒进程,无法终止;
6. U盘下会有autorun.inf文件,指向U盘中的\RECYCLER\RECYCLER.exe,虽然双击打开确实是回收箱,但是却可以删除,而且有两个文件;
7. 对盘符右击,会有OPEN和BROWSE两个命令;
8. 说注册表被管理员停用;
9. 即使把shutdown.exe删除掉,病毒依然能够关机;
10. 当查找病毒文件时,会出现许多killtask.exe进程(可终止);
11. 开机时,会有许多at.exe进程(可终止);
12. 可以发现wincfgs.exe进程,另有一个SVCHOST.exe进程占据大量CPU(可终止);
13. 即使删除部分病毒文件,下次开机时,一切都恢复原;
虽然在网上查找到类似的病毒,但是没有一个是完全一样的,好像是几个病毒合在了一起。