病毒名稱: Worm.Win32.Viking.n
病毒類型: 蠕蟲
然後病毒運行後復制自身到系統目錄,並重命名為rundl132.exe,衍生病毒文件vDll.dll插入到EXPLORER.EXE進程中。 修改注冊表,添加啟動項,以達到隨機啟動的目的。嘗試連接網絡下載病毒相關文件。
1、 文件運行後會衍生以下文件
(病毒當前目錄)\vDll.dll 23,552 字節
WinDir\rundl132.exe 30,102字節
2、修改注冊表
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
新建鍵值:字串:" load "=" C:\WINDOWS\rundl132.exe "
原鍵值:字串:"ImagePath "="system32\DRIVERS\sr.sys. "
描述:添加啟動項,以達到隨機啟動的目的
3、設置遠程線程來執行vDll.dll,在執行時插入到EXPLORER.EXE進程中
4、嘗試連接網絡下載病毒文件,地址為219.232.228.153:80
WindowsXP中默認的安裝路徑是 C:\Windows\System32.
至於清除嗎
卡巴斯機掃的到也能解.
換一套防毒吧.:P
gkkangel大大講的沒錯啊!!
實作上應該是這樣
工程有點浩大,不過這樣才可以確定把毒解掉阿!!
建議:
1.目前市面上有售內含防毒軟體的NAS系統.以後可以解決此問題.
2.NAS中毒.等同於 USB隨身碟中毒 一樣.沒有有效的解決方式.或許可以學習小弟..將檔案分門別類作成ISO檔.燒錄成光碟片或是使用虛擬光碟機分享...