|
|
清除方法:
一、运行下载的批处理程序 点击下载
二、手动清除
1、病毒运行后将自身复制为以下文件:
c:\windows\system32\mslogon.exe
c:\windows\system32\wincfgs.exe
2、同时将病毒复制至以下文件夹下,以实现病毒开机自动启动:
C:Documents and Settings\用户名\[开始]菜单\程序\启动\systemnt.exe
3、当用户插入移动设备时,病毒将自身复制为以下文件:
%Root% \toy.exe
半生成自启动文件"%root%\autorun.inf",文件内容如下:
[autorun]
shellexecute=Toy.exe
可根据如上病毒信息将病毒文件手动删除,再将启动项停止,若不会操作请即时联系网络中心,并暂停使用您的U盘,也暂停在您的计算机上使用任何U盘。
小提示:该病毒和前期曾大规模爆发过的ravmon.exe病毒同为U盘传播病毒,在今后的U盘使用中可通过人为操作使计算机免受这类病毒感染,由于这类病毒均为在U盘创建自启动文件autorun.inf,通过使用者双击左键打开U盘时运行自启动文件,从而感染计算机。因此在使用U盘时,希望大家使用“鼠标右键点击U盘盘符——使用资源管理器打开U盘”,使用这种方法能避免自启动文件运行,从而避免感染这类的U盘传播病毒。 |
|