该病毒会创建一个名为”Hello World”的服务项,实现服务启动。
相关注册表键值如下: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Hello World HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ Hello World
该病毒会创建一个进程svchost.exe(路径为%systemroot%\svchost.exe)和一个IE进程,svchost.exe进程用于感染系统中小于10MB的EXE文件(不感染系统文件夹和%ProgramFiles%文件夹下的文件),而IE进程则用于下载多种木马和后门病毒;该病毒并不是以破坏用户计算机为目的而编写,因此用户感染该病毒后几乎无法察觉;但从网上下载的多种木马、后门病毒,会使得用户游戏等账号被盗,或者电脑变成被黑客控制的肉鸡,危害比单纯破坏用户计算机的病毒更大。
结束所有的IE进程,和路径为%systemroot%\svchost.exe的进程(这里可以借助第三方工具来查看路径,如:冰刃ICESWORD)。
删除X:\Program Files\Common Files\Microsoft Shared\Web Folders目录下的MSOSVEXT.EXE、MSOSV.EXE和下载的相关木马(如:tempA.exe)文件。
用专杀工具进行全盘扫描,修复所有被感染的可执行文件。
由于该病毒下载了大量木马和后门病毒,因此在用专杀扫描过后,再更新杀毒软件病毒库进行全盘扫描,以彻底清除所有的木马和后门病毒。
直接用专杀工具进行全盘扫描,修复所有被感染的可执行文件。
更新杀毒软件病毒库进行全盘扫描,以彻底清除所有的木马和后门病毒,然后重新启动计算机。
重要提示:
☉为了达到最快的下载速度,推荐使用下载软件下载
本站软件。
☉未经本站明确许可,任何网站不得非法盗链软件下载连接
及抄袭本站原创内容资源!