- UID
- 8608
注册时间2006-2-27
阅读权限20
最后登录1970-1-1
以武会友
 
TA的每日心情 | 擦汗 2020-7-7 10:06 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
发表于 2007-2-10 16:34:26
|
显示全部楼层
我前段时间就是中的该病毒,它在系统目录(c:\winnt\)下生成文件logo_.exe
及c:\winnt\uninstall\rundll32.exe, 病毒体大小为62919字节(被感染的文件大小就是原文件字节数+62919),把自己添加到了自启动里。
当时为了恢复被感染的程序文件(大于62919字节,且图标变成了DOS程序图标的那些
执行文件99%以上都被感染了),首先手工清除了内存中的病毒(现在穷了,没装杀毒软件),
然后安装了个虚拟Windows98系统,在虚拟98里运行把些被感染的文件,病毒居然自动将程序还原了,(真的幸运.),接着继续在虚拟98里把所有的被感染的文件都点了一下,还原了所有的文件. |
|