今天很不幸,电脑中招了,貌似是那个著名的中华吸血鬼病毒,这个病毒会在%systemroot%\Tasks\中释放“安装.bat”,在系统目录下新建目录ini,并且把自己命名为“ini.exe”放到目录ini里面。然后生成一个名字为“shit.vbs”的脚本来运行“ini.exe”。

遍历目录,在每一个目录下释放一个名字为“wsock32.dll”的病毒。通过修改注册表键值实现开机自动启动,为了躲避杀毒软件查杀,该病毒还会关闭破坏多种主流杀毒软件和安全工具。病毒会修改hosts文件,加入很多恶意网址,并且会屏蔽360安全卫士等网站,并且会关闭comodo,等等一些安全软件,真真是一个奶奶的鸡巴病毒。

赶紧装上我的mcafee,升级,查杀,完事了