起初发现的问题是主页更改以后自动又被病毒强制改为
http://www.net.cn.jiemei.bibipv.cn/blankblankblankblankblankblankblankblankblankblank.htm跳转
www.wawate.cn/。在注册表内清除还是无法更改、
使用360、卡卡、Windows清理助手、360compkill、均无法清除
后来无意间在开始菜单的启动项中发现了一个启动文件QQ.EXE
我忽然记得貌似我没有让他启动、
于是手动删除后又一次发现该文件自动复制到启动中。
此病毒的注释为
Path=%windir%\\system32\\
SavePath
Setup=%windir%\\system32\\ravtask.vbs
Silent=1
Overwrite=1
于是拨云见日。发现问题在%windir%\\system32\\ravtask.vbs此文件中
打开ravtask.vbs:内容为:
Set a = Wscript.CreateObject("Wscript.Shell")
Do While True
a.run "antsystem.bat",0
WScript.Sleep 6000
Loop
进一步找到
antsystem.bat
这个文件就是他的最终文件。于是乎删掉antsystem.bat和ravtask.vbs。再次删除启动中的QQ.EXE
这次终于没有了。主页也恢复了正常。
目前我发现的就这么多。具体别处还有没有病毒没有发现。
http://user.qzone.qq.com/227503/blog/1238244560