病毒信息文件名称:javqhc.exe
文件大小:18776 byte
AV命名:Trojan-Downloader.Win32.Delf.epw
加壳方式:未
文件MD5:a372676453e6a14310eb923fe1be633a
病毒类型:下载器
病毒分析1、释放文件并添加启动项副本
2、释放随机命名的驱动
3、尝试下载木马
4、完全释放后,删除原本驱动,并释放批处理文件deletedll.bat,删除旧文件。
解决方法1、删除启动项:
C:Documents and SettingsAll Users「开始」菜单程序启动javqhc.exe
名字可能不一样,,建议用SREng删除。
2、清空系统的所有临时文件夹,并升级杀毒软件,全盘扫描.