WD1X.COM - 问答一下,轻松解决,电脑应用解决专家
主板显卡CPU内存显示器
硬盘维修显卡维修显示器维修
注册表系统命令DOS命令Win8
存储光存储鼠标键盘
内存维修打印机维修
WinXPWin7Win11Linux
硬件综合机箱电源散热器手机数码
主板维修CPU维修键盘鼠标维修
Word教程Excel教程PowerPointWPS
网络工具系统工具图像工具
数据库javascript服务器
PHP教程CSS教程XML教程

Worm.Win32.VB.zbn(EXPLORER.EXE)病毒手动解决

更新时间:2008-03-30 09:27 作者:孤独更可靠点击:

  文件名称:伪EXPLORER.EXE

  文件大小:65536 字节

  AV命名:Worm.Win32.VB.zbn(瑞星) Win32:AutoRun-JWAvast

  加壳方式:未

  编写语言:Microsoft Visual Basic 5.0 / 6.0

  文件MD556b71b3581e5d1c3c2302a28fa47cb3a

  行为:

  1.释放文件:

  C:\WINDOWS\system\SERVICES.EXE  65536 字节

  C:\WINDOWS\system\SYSANALYSIS.EXE  65536 字节

  C:\WINDOWS\system\explorer.exe 976896 字节

  2.删除备份文件:

  C:\WINDOWS\system32\dllcache\explorer.exe

  3.覆盖系统文件:C:\WINDOWS\explorer.exe

  系统启动时先执行病毒体,再执行C:\WINDOWS\system\explorer.exe

  4.重命名文件,为:explorer.exe608924508094788,作为备份

  5.尝试U盘传播和修改系统的隐藏文件选项,不过未实现.

  解决方法:

  1.删除:

  C:\WINDOWS\explorer.exe 65536 字节

  C:\WINDOWS\system\SERVICES.EXE  65536 字节

  C:\WINDOWS\system\SYSANALYSIS.EXE  65536 字节

  2.explorer.exe608924508094788 重命名为explorer.exe

或者是从C:\WINDOWS\system\explorer.exe复制到C:\WINDOWS\explorer.exe

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
你可能感兴趣的内容