• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/200808/613619_30003_0.htm

Worm.Win32.Autorun.eee(疯狂文件夹病毒)

【发布时间:2008-08-04】

Worm.Win32.Autorun.eee(疯狂文件夹病毒)

病毒介绍:

病毒名称:Worm.Win32.Autorun.eee(疯狂文件夹病毒)
文件大小:229754字节
病毒类型:蠕虫
危害等级:★★★★★
影响的平台:WIN9X/ME/NT/2000/XP/2003
病毒表现(X代表任意数字与字母的组合):
此病毒运行后创建以下文件 C:\WINDOWS\Cursors\Boom.vbs C:\WINDOWS\Fonts\Fonts.exe C:\WINDOWS\Fonts\tskmgr.exe C:\WINDOWS\Help\microsoft.hlp C:\WINDOWS\Media\rndll32.pif C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com C:\WINDOWS\pchealth\Global.exe C:\WINDOWS\system\KEYBOARD.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\Global.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\system.exe C:\WINDOWS\system32\dllcache\autorun.inf C:\WINDOWS\system32\dllcache\Default.exeC:\WINDOWS\system32\dllcache\Global.exe C:\WINDOWS\system32\dllcache\rndll32.exe C:\WINDOWS\system32\dllcache\tskmgr.exe C:\WINDOWS\system32\drivers\drivers.cab.exe C:\WINDOWS\system32\regedit.exe C:\autorun.inf C:\MS-DOS.com 在其它盘符根目录以及其它文件夹中生成任意的可执行文件 。

专家建议:

1.在任务管理器中查看是否有陌生的比较可疑的进程存在。
2.及时打全系统补丁。
3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。

手动查杀方法:

在安全模式下删除以下文件 C:\WINDOWS\Cursors\Boom.vbs C:\WINDOWS\Fonts\Fonts.exe C:\WINDOWS\Fonts\tskmgr.exe C:\WINDOWS\Help\microsoft.hlp C:\WINDOWS\Media\rndll32.pif C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com C:\WINDOWS\pchealth\Global.exe C:\WINDOWS\system\KEYBOARD.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\Global.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\system.exe C:\WINDOWS\system32\dllcache\autorun.inf C:\WINDOWS\system32\dllcache\Default.exeC:\WINDOWS\system32\dllcache\Global.exe C:\WINDOWS\system32\dllcache\rndll32.exe C:\WINDOWS\system32\dllcache\tskmgr.exe C:\WINDOWS\system32\drivers\drivers.cab.exe C:\WINDOWS\system32\regedit.exe C:\autorun.inf C:\MS-DOS.com 删除在其它盘符根目录以及其它文件夹中生成任意的可执行文件由于此病毒生成的文件较多,建议使用杀毒软件的扫描功能删除此病毒,以免我们漏删后造成重复感染。

 

新华三官网
联系我们