首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 最新病毒 >> 阅读资讯:关于“想上大学的小狗”病毒

关于“想上大学的小狗”病毒

[ 作者:baohe | 更新日期:2008-3-29 20:27:33 | 阅读次数: ]
病毒样本提供者被此毒吓得不轻(认为此毒比熊猫烧香还牛)。

中毒症状:
1、在各分区根目录下释放病毒文件autorun.inf和soleboy.exe。
2、在系统目录(system32)下释放病毒文件soleboy.exe和soleboy.txt。删除taskkill.exe。
3、硬盘中所有.exe文件图标变为病毒文件图标————“小狗头”(图1),给人以“硬盘中所有.exe文件均被病毒感染”之印象。
4、soleboy.txt的内容见图2。病毒作者没有撒谎。病毒只是将那些.exe文件的图标换成了病毒文件图标,.exe文件的内容并未改动。
样本来自:http://bbs.kafan.cn/viewthread.php?tid=225401&extra=page%3D1

杀毒流程:

1、结束soleboy.exe进程。
2、删除病毒文件(图3)
3、删除病毒添加的注册表内容(图4-图5)
4、将HKCR\exefile\DefaultIcon的键值编辑未空(图6)。
5、从I386文件夹或dllcache文件夹拷贝一个taskkill.exe到system32下即可。

图1:中招后,硬盘中所有.exe文件图标变为小狗头(这些.exe文件本身并未被病毒感染)。

打开新窗口浏览

图2:soleboy.txt的内容(没撒谎)。



点击这儿打开新的窗口

结束soleboy.exe进程后,所有病毒文件可删除 。

图4:需要删除的病毒加载项。


点击这儿打开新的窗口
图5:需要删除的IFEO劫持项



点击这儿打开新的窗口
图6:编辑HKCR\exefile\DefaultIcon的键值,.exe图标即可恢复正常。



点击这儿打开新的窗口
www.newjian.com


Tags:想上大学的小狗
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为