这个是最新的磁碟机变种 会毁坏几乎所有安全软件
而且并非是映像劫持 所以改名是没用的
具体操作办法如下
查找:\Documents and Settings\All Users\「开始」菜单\程序\启动\
下面的那个~.exe.*.exe(*代表数字)
做他的映像劫持项目
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\~.exe.*.exe]
"Debugger"="清新阳光"
重启计算机后 删除C:\WINDOWS\system32\Com\LSASS.EXE
C:\WINDOWS\system32\Com\netcfg.000
C:\WINDOWS\system32\Com\netcfg.dll
C:\WINDOWS\system32\Com\SMSS.EXE
C:\WINDOWS\system32\894729.log
C:\WINDOWS\system32\dnsq.dll
C:\WINDOWS\system32\ntfsus.exe这些文件
并全盘杀毒
清理被感染的exe js htm等文件
具体分析请看http://hi.baidu.com/newcenturysun/blog/item/45a9dd17ceca780dc83d6d4c.html