这些病毒的主文件名分别为upxdnd.exe,cmdbcs.exe,mppds.exe,msccrt.exe, wsstrs.exe,systemm.exe等等。全部都在系统目录下,并且加入到注册表启动项。当系统感染时的第一症状,就是关闭你的杀毒软件,并消耗你的系统资源,直至系统崩溃!
电脑中毒后症状:中毒者游戏或者QQ帐号,密码被盗
病毒清除解决办法:
解决案例1: 在安全模式下操作用sreng-点启动项目-点注册表: 将以下项的启动删除:
用sreng-点启动项目-点注册表-点编辑:将以下项的启动中的红色字体内容删除:
C:\WINDOWS\49400M.BMP
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\cmdbcs.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rav20.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe
C:\WINDOWS\49400M.BMP
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update4.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update8.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk
删除c:\windows\system32\drivers\etc\hosts文件。