開機(jī)后會(huì)彈出個(gè)文件下載文件名叫internet explore
您下載的文件與木馬或流氓網(wǎng)頁下載器綁定,并使用360急救包進(jìn)行恢復(fù)
取消啊,那是最后一個(gè)任務(wù)記錄的結(jié)果,在結(jié)束前關(guān)機(jī),計(jì)算機(jī)有一個(gè)注釋功能
關(guān)于蠕蟲病毒。它是一種vbs腳本蠕蟲病毒,通過移動(dòng)存儲(chǔ)媒體傳播。病毒運(yùn)行后,發(fā)布{ HCQ9D-TVC WX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JYC-X6GX-JVY2D }。VBS在%system%目錄和每個(gè)分區(qū)的根目錄下,并在每個(gè)分區(qū)的根目錄下發(fā)布autorun.inf。在注冊(cè)表中HKEY _當(dāng)前_用戶& # 92;軟件& # 92;微軟& # 92;視窗NT & # 92當(dāng)前版本& # 92;添加:加載(指向C:& # 92;WINDOWS & # 92system32 & # 92(hcq9d-tvcwx-x9qrg-j4b 2y-gr2t-cm3hy-26vyw-6jryc-x66gx-jvy2d }。VBS)來實(shí)現(xiàn)啟動(dòng)加載。篡改TXT文件關(guān)聯(lián),將TXT關(guān)聯(lián)到病毒文件{ HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X6GX-JVY2D }。VBS(病毒在用記事本打開記事本或TXT文件時(shí)運(yùn)行)。將HKEY _ LOCAL _ MACHINE & # 92軟件& # 92;微軟& # 92;Windows & # 92當(dāng)前版本& # 92;探險(xiǎn)家& # 92;高級(jí)& # 92;文件夾& # 92;隱藏& # 92;SHOWALL & # 92"檢查值的值更改為dword:00000000(禁止用戶顯示隱藏文件)。C:\在流程列表中可見;windows & # 92System32 & # 92WScript.exe進(jìn)程(病毒通過WScript . exe運(yùn)行)。病毒體文件可以通過SRENG找到并刪除。被病毒篡改的注冊(cè)表內(nèi)容也很容易處理。這種病毒會(huì)感染html文件。受感染文件中的病毒代碼,有些e5a 48 de 588 b 66261696475 a 686964616 f 31332623733365,可以通過rising清除,有些未能清除(html文件被刪除)。參考:http://zhidao.baidu.com/question/137686077.html