这个病毒属于近期流行的病毒劫持了大多数的杀毒软件和辅助性软件,如果从任务管理器结束此病毒进程后,系统会自动打开更多的进程,直至系统崩溃,我在处理此病毒时,系统进程达到了近百个,所以从结束进程来进行操作是不可取的。下面我将有关的病毒处理情况总结一下,共大家借鉴。
病毒释放的主要文件:
C:\ProgramFiles\CommonFiles\System\jbtmfqq.exe
C:\ProgramFiles\CommonFiles\MicrosoftShared\ytbikec.exe
同时在每个分区中建立一个hsomklg.exe文件
这几个文件从系统中并看不到,而是真实存在的。
病毒发作的工作流程,当你从任务管理器结束此病毒进程时,病毒会自动调用cmd.exe、net.exe、net1.exe文件来重新启动,同样,在结束explorer.exe个进程时同样也会出现这样的情况,此病毒也限制从安全模式启动,当运行常用的防病毒软件或安全工具软件时,会自动关闭,并禁止再次运行。
U盘自动运行病毒防治方法
无良黑客借“杰克逊”散播木马病毒