当前位置: 首页 > 资讯 > > 内容页

Virus.HDrop.a病毒简介

发布时间:2023-08-10 12:40:33 来源:哔哩哔哩

不久啊,不小心中了个病毒,期初没放在心里(以为是个普通病毒),但是越往后系统就越不好使,浏览器打不开应用程序跳转的网址,哎,毁灭吧,赶紧

特征:


(资料图)

1.这东西只会感染C盘全部除系统文件的EXE文件,其他盘/文件毛都不管(无明显特征,不代表该病毒不会感染这些文件)

2.而且任务管理器中被感染的文件会变成(拿火狐浏览器举例) HD_

3.这个东西似乎只会感染应用的主程序(至少杀毒软件是这么认为的)

4.病毒会添加开机启动项

5.原来的文件是包在被病毒释放的"假程序"里,打开时会打开假程序,并且感染一遍你电脑里的文件,再打开指定的程序。

5.被感染的文件的详细信息会变成RuntimeBroker(应用代理),打开会释放两个文件

  HD_(被感染的文件名).exe

急救措施:

感染之后不要打开任何软件!(包括杀毒软件)如果确认杀毒软件没有以上特征,那么可以打开,并使用自定义杀毒扫描C盘(省时省力,但最好是重装系统,但是像我这样重装系统比杀毒麻烦的就不要了)注意要清空所有信任区!这个病毒很早就被发现了,只是比较冷淡(backdoor后门,余志文狂喜)

蠕虫病毒只要还有一个被感染的文件存在,那就无法根除!(打开我的世界启动器的时候,下意识查看属性,一看,runtimebroker,但是over了都已经打开了...,没办法,耗时间重新杀毒,一看,软件全部报毒)

(写这篇专栏的时候杀毒软件还在杀毒...)

推荐阅读