【原创】今天关于boot.exe地发现
可能有的朋友在上网时不小心被病毒订上了,然后出现图一,杀毒软件报毒,Trojan.DL.Multi.wen,虽然算是个小毒,但是还是很讨厌的,继续深研究,发现,这个病毒是有过滤性的选择病毒(靠!选中我了)可能在注册表里有残遗程序,另外,在www.hawkaoc.net中
毒时,下面状态栏有指向http://www.zzyqr.com/hjx/wm.htm的表示,然后自动下载 http://www.zzyqr.com/mc/game/jhx.exe 自动生成C:\boot.exe并企图运行,但由于有杀软的拦截,此企图不成功,后来想深究其ip,ping www.zzyqr.com发现图二状况(此域名不存在)证明这是个假域名(想要用hosts阻止是不可行的)现在想要大家帮我找出它的母体域名,服务器注册等信息,谢谢。
另外:
病毒解决方法:
清理ie缓存文件夹
在注册表里搜索boot.exe删除
杀毒
即可完全清理