网友发了一只据说是很历害的病毒来,升级到最新版本的杀毒软件查不出来有毒。马上测试。运行之后,病毒在各盘下生成 Autorun.inf+explorer.exe 隐藏文件。同时插入一个
wuauc1t.exe 到system32目录下,注意,这个
wuauc1t.exe中间是个数字“
1”而正常的系统文件中间是个字母“
l”,同时劫持部分杀毒软件指向病毒“
c:\windows\system32\wuauc1t.exe”,病毒激活后会联接到互联网下载病毒和木马。
如下 图1——图4 所示。 另外值得一提的是,这个病毒会在不注意的情况下,偷偷自动发送伪装成“我的最新相片”、“陈冠希原版相片”等名称的病毒给QQ好友,好友在不知情的情况下一点击就会中毒,这样一传十,十传百,危害不容忽视。
对付这种AV新变种+盗号木马和下载者病毒,360安全卫士能够轻松胜任。清除起来没有什么难度。注意:最好是先结束病毒的进程(wuauc1t.exe、explorer.exe)之后再用360系列工具扫描清除,这一点也适用于清除其它类型的病毒。
杀毒过程如下图5、图6所示:




