病毒文件:kasmain.exe。
不知是哪個腦殘寫的病毒。
中招后,除了explorer.exe、IE瀏覽器、注冊表編輯器以及taskmgr.exe外,其它.exe均不能運行。
如果冒然刪除病毒寫入的注冊表項HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\RestrictRun而不做其它必要處理,重啟系統(tǒng)后,估計該哭了。
瑞星22.29.06.02不報此毒。
中毒后的具體癥狀——除了explorer.exe、IE瀏覽器、注冊表編輯器以外,點擊任何.exe均出現(xiàn)下列系統(tǒng)報錯:
1-中毒癥狀.PNG (69.20 K)
2010-1-10 19:46:41
手工殺毒流程:
1、點擊“開始”。鍵入 regedit.exe,按回車。打開注冊表編輯器。刪除下列注冊表鍵:
2-刪除這兩個注冊表鍵.PNG (327.05 K)
2010-1-10 19:46:41
2、按Ctrl_Alt_Del,調(diào)出任務(wù)管理器,結(jié)束下列病毒進(jìn)程:
3-結(jié)束病毒進(jìn)程.PNG (329.05 K)
2010-1-10 19:46:41
3、刪除下列病毒文件:
4-刪除病毒文件.PNG (167.14 K)
2010-1-10 19:46:41
4、重啟系統(tǒng)。