病毒文件:kasmain.exe。
不知是哪个脑残写的病毒。
中招后,除了explorer.exe、IE浏览器、注册表编辑器以及taskmgr.exe外,其它.exe均不能运行。
如果冒然删除病毒写入的注册表项HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\RestrictRun而不做其它必要处理,重启系统后,估计该哭了。
瑞星22.29.06.02不报此毒。
中毒后的具体症状——除了explorer.exe、IE浏览器、注册表编辑器以外,点击任何.exe均出现下列系统报错:
1-中毒症状.PNG (69.20 K)
2010-1-10 19:46:41
手工杀毒流程:
1、点击“开始”。键入 regedit.exe,按回车。打开注册表编辑器。删除下列注册表键:
2-删除这两个注册表键.PNG (327.05 K)
2010-1-10 19:46:41
2、按Ctrl_Alt_Del,调出任务管理器,结束下列病毒进程:
3-结束病毒进程.PNG (329.05 K)
2010-1-10 19:46:41
3、删除下列病毒文件:
4-删除病毒文件.PNG (167.14 K)
2010-1-10 19:46:41
4、重启系统。