发作特征:1、破坏显示隐藏文件。2、破坏安全模式。3、对regedit注册表编辑器进行劫持导致Reg修复安全模式和修复隐藏文件不能够导入注册表中。4、劫持Msconfig;锁定任务管理器。
导致SRENG运行前被删除,改名无效
病毒样本: rav###病毒.rar
发作特征:
1、破坏显示隐藏文件。
2、破坏安全模式。
3、对regedit注册表编辑器进行劫持导致Reg修复安全模式和修复隐藏文件不能够导入注册表中。
4、劫持Msconfig;锁定任务管理器。
5、每个盘下面放两个文件:autorun.inf、niu.exe文件,使得双击任何盘都中毒。
6、修改HOSTS文件,对baidu.com、hao123.com、google.com.cn、等搜索网站和各杀毒软件官方网站进行屏蔽。
7、劫持杀毒软件和360等安全软件,导致杀软不能使用。
8、对sreng、360安全卫士特别关注,只要您运行这两个程序(改程序的后缀名为COM等都没用、改其他名字也没用,该病毒仍能够识别)就会在启动前删除它们。
9、能够启动的注册表基本都有病毒启动项。
【转】http://www.du110.com/viewthread.php?tid=2406&extra=page%3D1