U盤文件的病毒DOC.exe,它的表現特征:
U盤插入后,即被寫入win32.exe、win33.exe以及很多.exe的病毒文件,以相似圖標冒充mp3和doc文檔;任務管理器打開察看,有名為doc.exe的進程。
此病毒名為:Worm.DocKill.b(移動殺手),可感染Win95以上的操作系統,以及MP3、U盤、軟盤等存儲媒體。
清除方法:
1.清除過程中不要插U盤。
2.在任務管理器中將 DOC.exe 結束。
3.在C盤查找文件doc.exe,doc1.exe,如果系統是XP還需要在高級選項中選中查找隱藏文件,找到后刪除。
4.打開資源管理器,找到文件夾
c:Documents and settingsAll Users[開始]菜單程序啟動
將其中的 Windows word 這個文件刪掉(現在看不到看不到它的擴展名其實是exe)
5.運行regedit,將開機運行項目中的doc.exe清除
在 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
后遺癥的治療:
經該病毒感染后,系統無法顯示隱藏文件和文件擴展名,即使去文件夾選項中去改設置也沒用,這時需要手工去注冊表改。
6.顯示所有文件和文件夾
在 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]
將CheckedValue的值改為1
7.取消“隱藏已知文件的擴展名”[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenFileExt]
將 CheckedValue的值改為0
改完后,去文件夾選項看,在“選顯示所有文件和文件夾”已恢復正常了。
8.插上U盤,將其中的*.exe文件全部刪除,基本上就殺滅完成了。


