科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道清除U盘病毒ghost.exe

清除U盘病毒ghost.exe

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文主要介绍了有关U盘病毒ghost.exe 的清除办法。

作者:佚名 来源:视窗杀毒网 2008年10月22日

关键字: ghost.exe U盘病毒 防病毒

  • 评论
  • 分享微博
  • 分享邮件

  运行ghost.exe 后..

  生成

  ghost.exe.bat(删除自身)

  C:\WINDOWS\system\conime.exe

  C:\Program Files\WinRAR\WinRAR.exe.tmp

  每个盘符下释放(c d e f g h j k )

  autorun.inf

  ghost.exe

  autorun.inf 文件内容

  [AutoRun]

  OPEN=ghost.exe

  shellexecute=ghost.exe

  shell\打开(&O)\command=ghost.exe

  连入 http://www.dj916.com/ie.txt下载..

  ie.txt 内容

  [main]

  服务文件更新=5

  服务文件地址=http://www.86dy.net/c123.exe

  下载者是否更新=4

  下载个数=7

  文件1=http://222.220.16.185/data6/jwm.exe

  更新1=6

  文件2=http://222.220.16.185/data6/wol.exe

  更新2=6

  文件3=http://222.220.16.185/data6/wo3.exe

  更新3=6

  文件4=http://222.220.16.185/data6/mir.exe

  更新4=6

  文件5=http://222.220.16.185/data6/mhh.exe

  更新5=6

  文件6=http://222.220.16.181/ienet.exe

  更新6=6

  文件7=http://222.220.16.185/data6/zt3.exe

  更新7=6

  这些网址都是下载下来的病毒..

  没写入注册表..

  但是我用反汇编看了看..

  这玩意应该修改了

  讯雷 QQ WINRAR 的注册表 ..

  处理方法(不包括下载下来的病毒)

  右键=>打开进入每个盘符=>删除

  autorun.inf

  ghost.exe

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章