病毒特征,中此毒后不能运行论何程序,包括.exe ,.bat ,.com,.txt等等,反正是要用到的程序一个都打不开,还好文件夹能打开,~_~,
我知道80%的病毒都会调用c:\windows\system32\ cmd.exe
通过对这个病毒的观查,了解到它会使用系统程序cmd.exe,并且是在默认位置调用,于是我就试着删除c:\windows\system32\ cmd.exe但大概3秒的样子,它就不知道从哪又拿了个cmd.exe放在此目录当中,在这3秒的过程中你可以运行程序,后来想了个办法就是删除cmd后再建一个cmd.exe的文件夹,已为能骗过此病毒,谁料它把这个文件给删了又建了一个cm