| 引用: |
【再也不喝了的贴子】帖子要沉了,快帮下我啊。我在等回信 ........................... |
是个新的后门。卡巴斯基今天上午(2005-10-27 10:00)的病毒库不报毒。
查杀方法:
1、结束病毒进程crss.exe,删除SYSTEM32下的病毒文件crss.exe。
2、清理注册表:
展开:HKEY_CURRENT_USER\Software\Microsoft\OLE
删除:"Microsoft CRSS"="crss.exe"
展开:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
删除:"Microsoft CRSS"="crss.exe"
展开:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
删除:"Microsoft CRSS"="crss.exe"
展开:HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa
删除:"Microsoft CRSS"="crss.exe"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
删除:"Microsoft CRSS"="crss.exe"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"Microsoft CRSS"="crss.exe"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\runServices
删除:"Microsoft CRSS"="crss.exe"
展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
删除:"Microsoft CRSS"="crss.exe"