" />
(Worm.Win32.AutoRun.afei)spoolsv蠕蟲專殺,是一款能終止病毒進(jìn)程的軟件。
病毒評估
【病毒名稱】:spoolsv蠕蟲
【病毒名稱英文】:Worm.Win32.AutoRun.afei
【危害程度】: ★★★★
【病毒類型】: 蠕蟲
【加殼方式】: 無
【傳播方式】: 蠕蟲傳播、網(wǎng)絡(luò)傳播、感染移動存儲設(shè)備傳播
【受影響系統(tǒng)】:windows 2000,windows xp,windows Vista
病毒危害
此蠕蟲病毒通過網(wǎng)絡(luò)以及移動設(shè)備傳播。并且在這個(gè)病毒的版本中,病毒試圖關(guān)閉打印機(jī)共享服務(wù)組件。這將導(dǎo)致操作系統(tǒng)藍(lán)屏。對用戶系統(tǒng)的穩(wěn)定性操作嚴(yán)重的破壞。如果被感染系統(tǒng)是一臺服務(wù)器,會導(dǎo)致被感染系統(tǒng)立即宕機(jī)。給用戶帶來不可挽回的損失。并且,病毒試圖訪問一個(gè)已經(jīng)并不存在的公網(wǎng)IP。
病毒行為
病毒首先在%Program Files%創(chuàng)建文件夾homeview,然后釋放uninstall.exe文件。并同時(shí)在注冊表創(chuàng)建相關(guān)的鍵值。病毒將自身拷貝到所有的物理設(shè)備上。同時(shí),釋放autorun.inf文件以達(dá)到自動執(zhí)行所釋放的文件的目的。此蠕蟲同時(shí)會在根目錄下釋放一個(gè)RESYCLED文件夾。并且病毒關(guān)閉了系統(tǒng)的打印機(jī)共享服務(wù)。
清除方法
1. 終止病毒進(jìn)程;
2. 刪除homeview主鍵;
3. 刪除病毒生成的文件夾和antorun.inf文件。