据金山毒霸反病毒工程师分析,这是一个通过邮件和本机文件夹复制传播的恶性蠕虫病毒。病毒在每月28号时会影响系统的剪贴板工作,导致用户复制任何文字后,再粘贴都会出现"Hello!"字符串。该病毒还会将自己复制到每个盘根目录(包括软盘和U盘)和每个文件夹下面,图标和文件夹图标一样,并加以隐藏。最后,该病毒遍历Outlook的邮件地址列表,向其中每个地址发送带毒邮件。
金山毒霸反病毒专家提醒用户:网络的发展,用户电脑遭受黑客攻击的问题也趋于严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件进行防黑。
你可以手工杀毒:在进程中直接中止KI.exe或Mstray.exe进程,然后搜索硬盘上所有WINFILE.EXE文件,删除!(这样就恢复正常了)最后在MSCONFIG中去掉KI.exe或Mstray.exe启动项!重启机器即可!(这样以后就不会再发病了)。
但我还是推荐用杀毒工具去杀。
电脑中病毒了,病毒发病特征:
无法进行正常的复制、剪切、粘贴等与剪贴板有关的任何操作!
如果是粘贴文本的话,会在粘贴处出现“hello”字样,而不是原文!
安装瑞星杀毒软件,升级到最新版,全盘进行扫描,能够清除掉该病毒。
手动方法:
找到Mstray.exe(注意这个是系统和隐藏的文件,在系统文件夹下找到它),删除掉.并修改注册表,去掉HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
下KI.exe和Mstray.exe启动项,接着:利用的Windows的搜索功能,搜索所有的:
Winfile.exe,comment.htt,desktop.ini(;去掉文件系统保护,隐藏属性)
有些desktop.ini是windows原有的文件。
最后:查找硬盘内所以的*.exe]文件, 你会发现好多的文件夹图标形式的.exe文件,删除掉所有这些文件.
中毒了