Word问题,复制粘贴任何内容都显示一个英语单词"Hello!"

然后打开剪贴板,清空所有内容,就是清除不了那个单词

[病毒名]:I-Worm.Wukill 病毒发病特征: 1.只在每月28号发病。 2.无法进行正常的复制、剪切、粘贴等与剪贴板有关的任何操作! 3.如果是粘贴文本的话,会在粘贴处出现“hello”字样,而不是原文! [破坏方法]:这个病毒采用文件夹图标,具有很大迷惑性。该病毒运行后,会将自己大量复制到其他目录中。 一、病毒首次运行时将显示"This File Has Been Damage!"; 二、将自己复制到windows目录下并改名为Mstray.exe; 三、修改注册表:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run 以达到其自启动的目的; 四、枚举磁盘目录,在每个根目录下释放下列文件: winfile.exe,病毒主体程序 comment.htt,利用IE漏洞调用同一个目录下的"winfile.exe",属性为隐藏。 desktop.ini系统为隐藏。采用web方式浏览文件夹时,系统会调用该文件,该文件调用comment.htt,从而激活病毒。 五、病毒修改注册表,隐藏系统文件、隐藏受系统保护的文件、隐藏已知的扩展名称。 这样,用户看不到comment.htt和Desktop.ini,winfile.exe被隐藏后缀明,又是文件夹图标,用户极容易认为是文件夹而点击。 同时病毒在当前路径下生成的自身拷贝,名称采用上级目录,或者是当前窗口的标题,增加隐蔽性。 六、病毒调用Outlook发送携带病毒的信件。 手工清除 找到Mstray.exe(注意这个是系统和隐藏的文件,在系统文件夹下找到它),删除掉.并修改注册表,去掉HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run 下KI.exe和Mstray.exe启动项,接着:利用的Windows的搜索功能,搜索所有的: Winfile.exe,comment.htt,desktop.ini(;去掉文件系统保护,隐藏属性) 有些desktop.ini是windows原有的文件。 最后:查找硬盘内所以的*.exe]文件, 你会发现好多的文件夹图标形式的.exe文件,删除掉所有这些文件 worm.sober 病毒名称: Worm.Sober 中文名称: 清醒 威胁级别: 3C 病毒类型: Worm 受影响系统: Win9x/NT/2K/XP 病毒别名: I-Worm.Sober[AVP] W32.Sober@mm[Symantec] 该蠕虫病毒会伪装成含反病毒软件的邮件,引诱户打开其附件。病毒激活后会在宿主机器上发送大量带毒邮件,大量浪费系统资源和网络资源。Sober病毒已在欧洲,尤其是英国和德国造成了巨大的影响。 技术特征: 1、自我复到系统目录(%system%),病毒复本的文件名为: similare.exe systemchk.exe winrea.exe 2、添加注册表启动项,以随机启动 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "syspath" = "%System%\drv.exe" HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "syspath" = "%System%\drv.exe" 3、通过邮件传播,邮件主题不定,正文为英文和德文文本,附件后缀可能为bat、com、exe、pif、scr。 a、通常邮件主题和内容为“该邮件的附件为"Sobig-Worm"(“巨无霸”Worm.Sobig)病毒的清除工具”,以引诱用户打开其附件; 例如: Subject: New Sobig-Worm variation (please read) Body text: New Sobig variation in the net. You must change any settings before th
温馨提示:答案为网友推荐,仅供参考

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网