烦躁的犀牛 - 2007-7-27 13:10:00
http://hi.baidu.com/vjfty/blog/item/4993423f86600cee55e72367%2Ehtml
这个人打着下载紫光拼音的标题按它提供的地址下载程序后运行有海量病毒
部分症状:瑞星杀毒软件运行不了
无法设置显示隐藏文件
经常跳出来一些错误报告点"不发送"就死机
搜索杀毒软件 浏览器自动关闭
我昨天用KV2007在线杀毒 杀掉一些病毒 可是上述症状依然存在
今天下了个橙色八月帕虫专杀工具 可是一个病毒也没查到啊
急啊!烦死了!我恨不得把这个病毒制造者砍死!!! 大侠门帮帮忙吧!
飞天揽月 - 2007-7-27 13:20:00
瑞星运行不了?那就运行瑞星助手呀!
newcenturymoon - 2007-7-27 14:21:00
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
友情提示:
扫描前关闭所有手工打开的软件和窗口,扫描后将日志发上来。但请不要用附件形式贴。
注意在没有进一步提示前,勿要胡乱修复,否则系统可能变的情况更糟。
如果发现SREng.exe运行无反应或者不能运行或者扫描出错,你可以将SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.
烦躁的犀牛 - 2007-7-27 23:35:00
卡卡也不可以 找不到文件 是不是被病毒嵌入一起铲除了
有点我很奇怪~ 这个程序下载下来瑞星自动扫描了一下为什么找不到病毒呢 ~~~~以前也有过类似情况 压缩包里的病毒检测不到~解压后运行 就发现病毒了
newcenturymoon - 2007-7-27 23:37:00
下午看过你那个文件 是AV终结者 而且是随机8位数的 用http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer2.COM应该可以清除
楚明 - 2007-7-28 0:56:00
一、专杀查杀
金山AV终结者专杀(推荐使用,效果不错)
瑞星橙色八月专杀
在使用专杀杀毒后我们还需要作一些后续的恢复系统的工作
一般恢复系统工作步骤如下:
1.恢复IFEO 映像劫持
可以使用autoruns这个软件,
如该软件也被映像劫持可把它改个名字
打开软件后 找到Image hijack (映像劫持)
删除除Your Image File Name Here without a pathSymbolic Debugger for
Windows 2000 Microsoft Corporation c:\windows\system32\ntsd.exe 以外的所有项目。
2.恢复显示隐藏文件
把下面的代码拷入记事本后另存为*.reg文件 (*为自定义)
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\
Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
双击*.reg把这个注册表项导入
3.恢复安全模式
下载sreng
打开sreng
系统修复 高级修复 点击修复安全模式 在弹出的对话框中点击“是”。
4..最后也是最重要的 就是删除各个分区下面的autorun.inf和7位或者8位随机数
字母的exe
注意:一定不要双击 也不能右键打开 可用winrar删除
潇潇竹叶 - 2007-7-28 17:57:00
先重新启动,在重新启动的时候 摁F8键 选择安全模式 进入时用杀毒软件杀毒 杀好再重新启动
一般就行了
© 2000 - 2026 Rising Corp. Ltd.