花儿与少年第1集百度云:WINFILE.EXE如何删除??

来源:百度文库 编辑:高校问答 时间:2024/05/03 10:41:31
嘿嘿

你用的是WIN 3.1啊????
不是吧,那先杀毒吧,嘿嘿!

WINFILE.EXE:Microsoft Windows 3.X的文件管理器。若在非Windows 3.X系统中出现则很可能是中了I-Worm.Wukill.b病毒.

进程文件:mstray.exe
进程名称:i-worm.wukill.b
描述:i-worm.wukill.b病毒的相关进程。该病毒采用文件夹图标,极具隐蔽性。病毒运行后,会将自己大量复制到其他目录中。病毒首次运行时显示" this file has been damage!" ,然后将mstray.exe复制到windows目录,再在注册表[hkey_local_machine\software\microsoft\windows\currentversion\run]添加" ravtime" = %windows%\mstray.exe自启动项。

该病毒会枚举磁盘目录,在每个根目录下释放下列文件:

winfile.exe(病毒主体程序,它会隐藏扩展名,而且是文件图标)、

comment.htt(利用ie漏洞调用同一个目录下的winfile.exe,属性为隐藏)、

desktop.ini(属性为系统+隐藏,当采用web方式浏览文件夹时,系统会调用该文件,再由该文件调用comment.htt,从而激活病毒)。

同时病毒还会在当前路径下生成的自身拷贝,名称采用上级目录,或者是当前窗口的标题,隐蔽性极高。最后病毒会调用outlook传播携带病毒的信件。值得注意的一点是,该病毒启动时一定会调用winime.exe程序,出现在任务管理器的“应用程序”中,可以右击它选“转到进程”,就能找到mstray.exe,不过有时不是mstray.exe,该病毒的新版本会改用其它名字,如ki.exe或是别的名字,只要通过winime.exe就能找到它,然后结束进程树,再杀毒。
出品者:未知
属于:i-worm.wukill.b
系统进程:否
后台进程:是
使用网络:否
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:3
间谍软件:否
广告软件:否
病毒:是
木马:否

这是个病毒,你用杀毒软件就行了。