你的电脑中了“幽灵”蠕虫病毒, 这是一个通过邮件和本机文件夹复制传播的恶性蠕虫病毒。病毒在每月28日(请用户今天特别留意思)时会影响系统的剪贴板工作,导致用户复制任何文字后,再粘贴就会出现"Hello!"字符串。
“幽灵”(Worm.Hack.wukill.j) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个通过邮件和本机文件夹复制传播的恶性蠕虫病毒。
病毒在每月28号(请用户今天特别留意思)时会影响系统的剪贴板工作,导致用户复制任何文字后,再粘贴都会出现"Hello!"字符串。该病毒还会将自己复制到每个盘根目录(包括软盘和U盘)和每个文件夹下面,图标和文件夹图标一样,并加以隐藏。最后,该病毒遍历Outlook的邮件地址列表,向其中每个地址发送带毒邮件。
金山毒霸反病毒专家提醒用户:网络的发展,用户电脑遭受黑客攻击的问题也趋于严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件进行防黑。
1.检查你的机子上有无多个WINFILE.exe文件(48K)。
2.按“Ctrl+Alt+Del”查看应用程序中有无Winime任务,查看进程中有无KI.exe或Mstray.exe存在(该病毒会自己更名!)
3.运行MSCONFIG,查看启动项中有无KI.exe或Mstray.exe存在;如果用优化大师的话,还可以看到这个程序的名称是RavTimeXP(是不是很像瑞星的实时监控啊,注意了!少了一个“e”哦!)
只要满足以上3条中的一条,那么恭喜你!你中毒了!
病毒发病特征:
1.只在每月28号发病。
2.无法进行正常的复制、剪切、粘贴等与剪贴板有关的任何操作!
3.如果是粘贴文本的话,会在粘贴处出现“hello”字样,而不是原文!(哈哈,要是你用了剪切,你就惨了!)
解决办法:
1.手工方式:在进程中直接中止KI.exe或Mstray.exe进程,然后搜索硬盘上所有WINFILE.EXE文件,删除!(这样就恢复正常了)最后在MSCONFIG中去掉KI.exe或Mstray.exe启动项!重启机器即可!(这样以后就不会再发病了)
2.杀毒软件:升级你的杀毒软件到最新版可以直接杀毒!!!
肯定种病毒了,赶紧杀毒把
杀毒啊~~~