周五晚上刚给舍友查杀了这种病毒~
感觉auto病毒并不是很难手工查杀
auto不会加驱动,这就好办很多,要在驱动里找倒是很麻烦的
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
这个在实际处理中用xdelbox只找到一个病毒体:LYLoader.exe,其他的都没有文件,不知道为什么???