Python/Lesta.A 蠕虫

Python/Lesta.A 蠕虫

我的 Nod32 一直在捕捉某种显然被识别为 Python/Lesta.A 蠕虫的病毒。无论我多少次告诉 Nod32 删除并隔离该文件,它总是会重新出现,这种情况每天会重复 3-4 次。

这个病毒在我的某个驱动器中创建了一个名为“pamela”的文件夹,有时还会创建一个“xxx.folder”文件,Nod32 将其识别为“Exploit/CodeBase 病毒”。

我已经用 Google 搜索过,并做了几乎所有与此相关的操作:在安全模式下进行全面扫描,不打开网络,还运行了 Ad-Aware、SpyBot、SpyHunter、ComboFix 并清理了注册表。

有什么想法可以彻底摆脱这种烦人的病毒/蠕虫吗?

答案1

您可以找到有关手动删除它。特别是,备份你的注册表然后尝试删除密钥:

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\Aleste

你可以找到很多教程使用注册表。

答案2

它可能是一个 rootkit,请尝试使用 GMER 来识别并删除它。

http://www.gmer.net/

相关内容