isccc是什么意思:worm.deif.aj.47104是什么病毒

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/25 03:19:37
用金山发现如下内容:
发现内存中感染如下病毒
worm.delf.aj.47104
请在安装完成后立即制作应急杀毒软盘,重新启动系统进行杀毒

我已经重装系统,但仍然出现这个
请高人解答

“德芙蠕虫变种aj”(worm.delf.aj) 威胁级别:★★
据金山毒霸反病毒工程师介绍,该病毒是一个通过将自己写入可移动磁盘中来传播自己的蠕虫病毒。该病毒会将自己复制到系统目录:%system%\wincfgs.exe下;添加启动项;该病毒运行后会释放一个记事本程序%systemroot%\kb20060111.exe到系统目录并打开一个空白无标题的记事本来迷惑用户,每次病毒随着系统启动都会弹出一个记事本窗口。

解决方法:

1.批处理删除注册表修改:

复制下面文字到记事本,另存为“Wincfgs_kill.bat”(注意保存时选择文件类型为“所有文件”)

echo off
tskill KB20060111
tskill wincfgs
del %windir%\kb20060111.exe
del %windir%\system32\wincfgs.exe
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows" /v "load" /t REG_SZ /d "" /f

2.移动设备解决方法(以优盘为例):

连接好USB后,打开我的电脑,点右键选择打开(不要直接点击打开或点“open”),然后打开菜单栏的"工具"->"文件夹选项"->"查看",去掉“隐藏受保护的系统文件(推荐)”前面的勾。删除掉优盘里面的desktop.ini,wincfgs.exe和autorun.inf

移动硬盘的手动删除每个盘符下面的desktop.ini,wincfgs.exe和autorun.inf文件。

蠕虫!!