有网友中了个病毒,说360安全卫士检测出来老是杀不掉,远看了下,确实是这样,不过病毒有进程保护的,当然杀不掉呢。不结束进程,用360杀,杀了两三秒钟又生出来了。如下图
病毒表现:位置在C盘根目录,有个avp.exe和winsys.exe远程结束进程,杀了这两个文件,本以为完事了谁料后来这网友说还有病毒。再一看,原来system32下面还有一个~ 名字叫wincom.exe。哈哈,这下一窝端了~把这三个病毒全抓了当样本,呵呵~~
杀完毒之后,本以为没事了,没想到又接到信息说瑞星开不了了,这瑞星还真是不是一般的垃圾,这样一个垃圾病毒竟让它开法启动了,真是没料到。有点吃惊,以前就知道瑞星不怎么样,只不过没料到垃圾到这般程度~~再一次远程,修复了一下安装文件,又可以启动了。
样本在下面,大家来测试下。。虽然是小毒,但这个名字听着也挺新鲜的,得让它曝光曝光。