打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
12月13日将删除C盘全部文件的“杀手13”病毒
 杀手13(Worm.KillOnce),日前在网络上疯狂传播,它具有极强的攻击局域网的能力,并且极难清除,请计算机用户小心。
     
病毒类型:蠕虫病毒
发作时间:12月13日
传播方式:网络
感染对象:网络
病毒大小:81,920字节

病毒介绍:

    此病毒可以在Windows 2000、Windows XP等操作系统环境下正常运行。它运行时会将自身写入系统目录及回收站,并通过修改注册表进行自启动,同时在局域网进行疯狂传播,建立多个线程,干掉已知的反病毒软件,并用NET命令打开局域网上计算机的后门。12月13日,病毒爆发时,还会给被感染的计算机带来毁灭性的攻击:删除C盘全部目录和所有文件!

病毒的发现与清除:

此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒。

一、病毒会将自己复制到系统目录以及回收站并命名为Killonce.exe

二、病毒运行时会在注册表中的:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中加入键值为:Killonce ,内容为:C:\WINNT\SYSTEM32\KillOnce.exe 的自启动键。

三、如果中毒后用户运行regedit.exe,msconfig.exe等工具时,会出现标题为:“非法用户”,内容为:“你无权执行该文件” 的提示框。

四、如果“我的文档”目录中存在*.doc文件,病毒则会将把自己复制到该目录,命名为:RICHED20.DLL和SHDOCVW.DLL。

五、病毒会在管理组中建立一个GUEST用户,并将此用户账号的访问权限提高到管理员的权限,并在系统中留下后门。

六、当12月13日时,病毒会在autoexec.bat文件中加入deltree /y c:\*.*的命令。

    用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“杀手13(Worm.KillOnce)”病毒,用户可以将病毒文件直接删除、将注册表中的病毒键值删除,来消除病毒的影响,

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
如何手动备份Windows XP的注册表..
alg.exe是什么进程文件?如何删除alg病毒?
注册表文件存放在哪里?注册表文件介绍
为什么我的电脑不能显示隐藏文件
灰鸽子 VIP2006 黑防专版
[转载]五步启动XP自带UAC,没有杀软也无忧 来自 jim的博客
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服