Trojan-Spy.Win32.Delf.uy的清除方法
[b]Trojan-Spy.Win32.Delf.uy的清除方法[/b]iP~2@w"Sx2i v'x
病毒名:Trojan-Spy.Win32.Delf.uy
*W![] f{y5J e
这是一个无进程病毒,病毒主体就是一个dll(动态链界库)的形式。通过rundll32.exe激活,注入进程的方式发作。
该病毒利用autorun.inf里面的信息重新激活了病毒,病毒被激活后会不断地在system32文件夹下面生成sysinfo.dll,插入到explorer.exe和winlogon.exe里面,在各个分区生成sysinfo2.dll(和sysinfo.dll时同一个文件)和autorun.inf,利用自动播放功能进行传播。
%W5fXlD
注册表方面:不断创建HKCR\CLSID\{989D2FEB-5411-4565-8988-1DD2C5263377}以及其子项和子键,HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{989D2FEB-5411-4565-8988-1DD2C5263377}以及其子键,实现浏览器劫持,不断地将HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced下面的ShowSuperHidden的值设为4,使得用户不能查看隐藏文件。-mlkQ Qx
解决办法:
**** Hidden Message ***** 坐個沙發,看看 :victory: 永远支持!!真的假的!!:@ :lol :lol :lol 永远支持!! 00000000000000000000000000000 see~~~~~~~~ haojhfazhendehenxieixieni!! ddddddddddd 1111111111111111111111111 我也来顶,顶顶顶!!!!