中的病毒是fun.exe,好像是个U盘病毒,160KB大小。相关的病毒文件名如下:
%windir%/system32/winsit.exe
win.exe
dc.exe
dc2k5.exe
fun.exe
sviq.exe(这个好像是守护进程,不结束它,删除上面的文件会自动重新创建)
以上文件删除后,重启开机,不再有dc.exe和fun.exe,sviq.exe进程。
但是不显示桌面,也没有explorer进程。
新建任务,加载explorer后启动的是windows资源管理器,内容为 我的文档。
查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell的键值,是explorer没有错。
求助中,谢谢您阅读我的贴子。
附件:
病毒文件样本.rar