winser.exe查殺辦法
winser.exe
把卡巴和天網(wǎng)都給干掉了
卡巴檢測不出來.
出現(xiàn)的情況:卡巴和天網(wǎng)都損壞,我這里是,不知是否還殺死別的殺軟.
我清了以后又自動回來了...
后來才找到幫兇的..
清除C:\WINDOWS\system32\winser.exe
C:\WINDOWS\Downloaded Program Files\update_.exe
然后清理注冊表相關項目,并重新安裝殺軟和防火墻,可正常使用.
但不知道怎樣防范....網(wǎng)上沒找到相關清除方法....
看到一篇文章寫此病毒:
winser.exe :某病毒程序,該病毒傳播速度極快,而且有很強的隱蔽性,被感染后很難察覺,一般它剛開始進入受害電腦只會生成一個名為winsex.exe的小程序,只有109KB大小,用于打開系統(tǒng)的一個后門,這樣就能使病毒的作者能方便的通過網(wǎng)絡入侵受害的機器,并會修改WINDOWS的注冊表相關鍵值,使得該病毒程序能在下一次啟動系統(tǒng)時自動運行,在第5次運行時,該病毒就會在系統(tǒng)后臺自動下載一個新的病毒程序,并自動運行該程序,該程序的運行目的是從網(wǎng)上繼續(xù)下載winser.exe、svsere.dll、sdemm.exe、ok01.txt、windui.dll這幾個關于該病毒的文件或程序,并將它們分別保存到Windows\System目錄下,然后其中的winser.exe會加載svsere.dll和windui.dll并開始第一次運行,winser.exe會自動搜索winsex.exe并將它刪除,因為winser.exe擁有winsex.exe的所有功能,而且這也是該病毒作者的心細之處,為了讓病毒能隱藏的更好。然后,winser.exe會攻擊一些明星的官方網(wǎng)站或論壇,使得這些明星網(wǎng)站崩潰或故障。接著,該病毒會加載sdemm.exe,而sdemm.exe的功能是將被害電腦的IE瀏覽器主頁修改為一個國內(nèi)的色情網(wǎng)站,并修改許多著冊表鍵值使得一般的用戶很難修復。該色情網(wǎng)站里有許多當代知名明星為了成名或出道而拍攝的一些頂級的三級片,大多數(shù)是中國或日本地區(qū)的明星所拍攝的,并且由于該網(wǎng)站的網(wǎng)頁里有惡意代碼,所以很有可能導致用戶的電腦系統(tǒng)遭到進一步的破壞,該病毒還會通過電子郵件系統(tǒng)、QQ、MSN、ICQ等多種方式進行傳播,傳播速度非???。最后該病毒會在ok01.txt寫下一段代碼表示攻擊結(jié)束,并嘗試刪除winser.exe,但sdemm.exe會繼續(xù)在系統(tǒng)里運行,繼續(xù)傳播病毒。該病毒的作者在病毒源代碼中表示了他對如今娛樂圈里許多腐敗、色情、暴力、極度貪財,有許多藝人為了出道和成名而去拍色情片和導演上床等一些負面現(xiàn)象的憤怒和厭惡。
本站僅提供存儲服務,所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。