产品介绍

网络威胁

下载专区

服务专区

合作专区

关于我们

官方论坛

 

 

 
主页 / 病毒播报


卡  巴  斯  基  中  国  地  区  每  周  病  毒  报  告

 

2007年7月9日至2007年7月15日

 

排名 病毒名称 百分比
1. Trojan-Downloader.Win32.Agent.bbb 3.02
2. Trojan-Downloader.Win32.Small.enf 2.93
3. Backdoor.Win32.Agent.ahj 2.65
4. Trojan-Spy.Win32.Delf.uh 2.39
5. Trojan-PSW.Win32.Small.cn 2.11
6. Virus.Win32.AutoRun.f 1.36
7. Trojan-PSW.Win32.QQPass.so 1.33
8. Trojan-PSW.Win32.OnLineGames.yq 1.06
9. Backdoor.Win32.SdBot.bkx 0.93
10. Virus.Win32.AutoRun.dm 0.53

 

        在这一周,我们的冠军没有变化,保持住了他的领先位置,而Virus.Win32.AutoRun.f病毒居然上升了两位,到了第六的位置,不知这是否是回光返照还是会继续上升,值得我们继续关注,Backdoor.Win32.Agent.ahj病毒变种也上升了两位,由上周的第五位上升到了第三位,势头很是强劲。

        下面让我们看看本周回升两位的Virus.Win32.AutoRun.f的行为特征,首先此病毒会创建文件到以下位置:

        C:\ Autorun.inf

        C:\ XXXXXX.exe

        C:\WINDOWS\XXXXX.EXE

        D: \ Autorun.inf

        D:\ XXXXXX.exe

        E: \ Autorun.inf

        E:\ XXXXXX.exe

        这些写入的文件中,其中X表示随机的字母或数字,这种病毒的特殊性在于您重新安装系统后(只格式化了系统盘),只要您随便双击另外的盘符,这个病毒就会重复的生成,导致永远删除不掉的现象发生,(如果您安装了卡巴斯基软件,直接使用卡巴斯基杀毒软件进行全盘扫描就可以将此病毒删除),如果您选择了重新安装系统,在您重新安装完系统后您可以按照下面的方法手动删除此病毒。

        首先使用鼠标右键点击我的电脑图标,选择资源管理器(如下图):

        然后在资源管理器的左边找到D、E、F等盘,并点击它,在每个盘符下面您就会看到有两个隐藏文件,其中一个叫autorun.inf,另外一个是exe文件(首先您要显示出隐藏文件才可以看到他们,点击上面的工具--文件夹选项,在查看标签中您可以找到隐藏受保护的操作系统文件项,您需要将此项的勾去掉,然后再选中显示所有文件项就可以了),这时您就会看到如下图所示的情况:

        这时您只需要选择这两个文件并点击鼠标右键选择删除即可,注意您需要将每个盘符下面的这两个文件都删除才可以,这样这个病毒就手动删除干净了。




Kaspersky Anti-virus Logo
Copyright © 1997 - 2009 Kaspersky Lab 京 ICP 备 05034161 号

24×365小时技术支持服务热线:400-611-6633

 |联系我们 | 技术支持 |