首页 >> 病毒库搜索,病毒库介绍,病毒清除建议 >> Windows下的PE病毒。 W32.Mobler.B
 
· 从零开始
· 海岩小说:五星饭店
· 春联对联大全
· 伤心至死·轮回[作者:鬼
· 盗墓者的经历(80~16
· 妖折[作者:一枚糖果]
· 穿越时空爱上你:梦回大清
· 谈谈心恋恋爱第三部之《记
· 三岔口[作者:周德东]
· 赵赶驴电梯奇遇记
· 寸芒
· 生肖守护神
· 极品家丁
· 女生宿舍[作者:超级市场
· 红颜轮回
· 盗墓者的经历(1~82章
· 五笔字根表
· 小说:惟我独仙
· 周德东小说:门
· 盗墓者的经历(160~结

病毒库搜索:
病毒名称:W32.Mobler.B
病毒类型:W32病毒
病毒描述:Windows下的PE病毒。

发现日期: 2006-10-23
详细描述: 根据反病毒研究中心专家介绍,这是一个W32病毒,长度53,248字节,感染Windows2000,Windows95,Windows98,WindowsMe,WindowsNT,WindowsServer2003,WindowsXP系统,它复制自身到所有磁盘中,禁用注册表编辑器,禁用文件夹选项。当收到、打开此病毒后,有以下现象:

A在windows目录下生成文件host.exe
B增加键值"HideFileExt"="1""Hidden"="0"
到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
C增加键值"Run"="%Windir%\host.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
使得病毒每次开机后自动执行
D增加键值"DisableRegistryTools"="1"
到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
禁用注册表编辑器
E增加键值"NoFolderOptions"="1"
到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
禁用文件夹选项
F复制自身到所有磁盘(硬盘\移动盘\网络影像盘)的根目录下,命名为nia_ramadani.exe
清除和日常操作建议
1,使用本站下载频道提供的影子系统,但前提是要在无病毒的状态安装。
(相关连接:down.asp

2,手工清理,可以配合本站下载频道提供的系统进程检查、启动项目检查等工具清理。缺点是需要一定专业知识。
(相关连接:down.asp

3,使用NTFS系统权限对磁盘做限制,从而让病毒没有执行条件。需要一定技术知识。
(相关地址:bbs/20068/57243.htm

4,使用主流的最新版本杀毒软件可以很方便的清除本病毒,例如江民的KV2009、瑞星、金山毒霸等。缺点是正版软件的价格比较贵,不过本站提供网上销售正版软件的服务,价格与专卖店和全国统一价格相比低40~20%,并且服务与他们完全相同,享受正版用户的免费升级等服务。月影老会员可以提供进一部优惠(2006年前注册的聊天室、免费个人主页、社区用户,或者对月影有特殊贡献的用户。)。

订购地址:shop.asp
相关病毒 与W32病毒相关的所有病毒
W32.Vidon.A
W32.Beagle.FN@mm
网银木马新变种
Trojan.DL.Delf.czf
Trojan.DL.Agent.lkk
Worm.Mofeir.ae
Dropper.MDropper.z
Trojan.DL.Small.nwp
W32.Browaf
W32.Kraze
W32.Mobler.B
W32.Vidon.A

病毒数据总列表 第一页 50 100 150 200 250 300 350 400 最后一页
关于我们版权声明本站导航友情连结作品演示 TOP↑