一種電腦病毒,病毒名:Trojan-Spy.Win32.Delf.uy;屬於無進程病毒,病毒主體就是一個dll(動態鏈界庫)的形式。通過rundll32.exe激活,注入進程的方式發作。
基本介紹
- 外文名:sysinfo2.dll
- 屬性:一種電腦病毒
- 解決辦法:刪除system32下面的sysinfo.dll
- 安全提示:給系統安裝補丁程式
傳播原理,解決辦法,安全提示,
傳播原理
該病毒利用autorun.inf裡面的信息重新激活了病毒,病毒被激活後會不斷地在system32資料夾下面生成sysinfo.dll,插入到explorer.exe和winlogon.exe裡面,在各個分區生成sysinfo2.dll(和sysinfo.dll時同一個檔案)和autorun.inf,利用自動播放功能進行傳播。
解決辦法
用強制刪除工具刪除system32下面的sysinfo.dll,並刪除各個分區下的autorun.inf和sysinfo2.dll。在安全模式下用專殺工具進行全盤掃描。
安全提示
1 、給系統安裝補丁程式。通過 Windows Update 安裝好系統補丁程式 ( 關鍵更新、安全更新和 Service Pack)