[首发]疑似被遗忘的古老蠕虫病毒?

Description
在一个学校的晚自习,我给班里电脑重做了系统,后面重新安装上专用软件,但是让我意想不到的事情发生了

我发现我U盘里面之前备份的所有安装包图标全部变为同一个,而且详细信息被修改
紧接着我打开C盘 发现闪一下再打开
后续我尝试着打开任务管理器或命令提示符,意想不到,闪退了,我开始研究
重启之后...打开任何磁盘都报错“找不到应用程序”

到了早自习,我开机之后安装了360安全卫士,马上进行了木马查杀,果真中了蠕虫病毒,而且是不常见的蠕虫病毒,后续对这些感染的文件修复,以及修复系统功能,电脑才恢复正常

病毒详细信息:
产品名称:winlog.exe(伪装成Win日志)
公司:微软中国
原始文件名:EXPL0RER.exe(是0不是O)
文件版本:192.168.0.1
大小:68KB
产品版本192.168.0001
语言:中文(简体,中国)

病毒的所有特性(有些视频没有提到过)
1.打开任务管理器,命令提示符,注册表编辑器闪退
2.无法导入注册表文件,表面成功
3.浏览器输入有关于杀毒和病毒的会被立刻终止运行
4.双击打开驱动器会优先启动病毒,才运行资源管理器
5.所有磁盘中的可执行文件会被病毒感染(不包括C盘,包括移动硬盘,U盘)
6.会请求访问某一个主机,貌似盗取信息
7.会更改资源管理器驱动器的打开方式,病毒被删除后会报错
8.在优盘创建隐藏的回收站目录,并释放病毒,创建autorun自动播放脚本文件,此为病毒的感染方式
9.运行被感染的可执行文件会临时释放出原始可执行文件,再运行可执行文件挂到内存中(疑似Synaptics Pointing Device Driver的蠕虫病毒)

目前我已经中招了,已经及时清除病毒防止继续被感染
希望大家也能多次重视起来!这次的病毒比上一次的Synaptics Pointing Device Driver病毒还要严重,因为具有U盘传播感染性

另外所有Windows版本中都不包含“winlog.exe”
有看到的立即删除文件!

本病毒样本会发到以下群聊
包含被感染的专用展台安装包
884710375 ZDY二群
865807964 BM-L群
858908349 本人群聊
1017874169 CYH群
1017544258 VM说电脑群
1073172418 MS-WM10群(推荐进入)
禁止限流!禁止限流!