- 论坛徽章:
- 0
|
sirhide.exe 文件丢失怎么办??
木马:“凯文”(Win32.Troj.IELockaogo)★★
该病毒感染系统后,会在启动浏览器时主动弹出多个页面,严重影响系统速度,消耗大量系统资源,该病毒还以多种方式隐藏在系统中,不易手动清除。以下是该病毒的详情:
技术特点:
A.释放病毒文件Registry.exe和sirhide.exe到%System%目录下.
B.在注册表的主键:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
中添加如下键值:
"Registry"="%System%\Registry.exe"
在注册表的主键:
HKEY_CLASSES_ROOT\txtfile\shell\open\command
修改如下键值:
默认="%System%\sirhide.exe "%1"
以便该病毒在您每次打开一个.txt 文件时运行
在注册表的主键:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main和
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
修改如下键值:
"Online_Support","Search Page"和"Start Page"="http://www。aogo。net/"
解决方案:
A.使用反病毒软件清除
B.手工清除: a.杀掉进程; b.删除%System%/Resistry.exe文件; c.恢复注册表
你应该没有损失什么文件 |
|