RSS
热门关键字:  时间 autorun AVG key 百度
当前位置 :| 首页 > 病毒木马 > 病毒预告 >

警惕Worm.Win32.Delf.bo蠕虫病毒

来源: 作者: 时间:2007-03-15 15:27:50 点击:
 Worm.Win32.Delf.bo病毒属蠕虫类,病毒图标使用 IE 图标,用以迷惑用户点击。病毒运行后衍生病毒文件到系统目录下,修改注册表,添加启动项,以达到随机启动的目的。尝试结束杀毒软件及辅助工具的进程。 开启 IEXPLORER.EXE 进程,把病毒衍生的文件 death.dll 插入到 IEXPLORER.EXE 中。

清除方案:
1 、 使用安天木马防线可彻底清除此病毒 ( 推荐 )
2 、 手工清除请按照行为分析删除对应文件,恢复相关系统设置。
(1) 使用 安天木马防线 “进程管理”关闭病毒进程
(2) 删除病毒文件:
  %system32%\death.dll
  %system32%\death.exe
  %system32%\death.sishen
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项:
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  键值 : 字串 : "Death.exe"="C:\WINDOWS\system32\Death.exe"

最新评论共有 位网友发表了评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
验证码:
匿名?