瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了这个病毒Win32.Parite.b
宝宝不怪 - 2009-4-22 12:30:00
中了这个病毒Win32.Parite.b 感染的全部是exe文件,破坏关联文件;用瑞星全盘杀毒,干死了800多个,但是第二天马上就又全部感染了。。。本人菜鸟一个,请教各位给个简单的能彻底清楚他的方法,网子上复制的就不要麻烦了,我搜索过都试验过了,可行,但是根除不了。。。现在每天开机第一件事就是重新安装QQ。郁闷

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ;  Embedded Web Browser from: http://bsalsa.com/)
piao2008 - 2009-4-22 12:31:00
病毒路径?瑞星处理状态?
如果是解压后杀毒的,直接手动清理
关闭系统还原,再全盘查杀试一下
帅哥阿福 - 2009-4-22 12:31:00
先升级瑞星到最新版本,而后断网杀毒。
如果第一次查杀发现有病毒,则需要重启动计算机,再杀第二遍。
如果第二遍查杀没有病毒了,则说明原病毒是外界传播进来的,需要对系统修补漏洞,加装防火墙,做好防护。
如果第二遍查杀还是有病毒,则说明该病毒是瑞星当前版本无法清除的,需要扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
天云一剑 - 2009-4-22 12:59:00
http://www.bitdefender.com/bd/do ... s/Antiparite-en.exe 下载放到桌面

开机按F8安全模式

执行 Antiparite-en.exe
扫描完成后点 Select Path
选择 C:
OK-》》  scan
如果扫描时有停止在某目录
建议单独Select Path 到该目录扫一下,一般会有几个目录要单独扫
由于是感染型,必须确保每个目录都被处理过
楼主请在扫描时在旁边观察
宝宝不怪 - 2009-4-22 12:59:00
这个该死的病毒在 2005年就有了。
另外我开这木马清道夫+360+瑞星,从来没有哪个软件提示过发现这个病毒。
宝宝不怪 - 2009-4-22 13:02:00
还有个情况,前几天我把电脑所有的硬盘全部格了,没过2天,这个乖乖病毒又出现了。。。
帅哥阿福 - 2009-4-22 13:08:00
所以建议楼主参见3楼方法,检查是系统中病毒未查杀干净,还是从外界感染的。
宝宝不怪 - 2009-4-22 13:17:00
谢谢 我下去杀毒去。
超级游戏迷 - 2009-4-22 13:21:00
该病毒感染计算机所有分区的EXE及SCR文件。

建议格式化C盘重装系统,重新进入系统后,在不运行非系统分区任何可执行文件的前提下,将非EXE、SCR类型的有价值文件备份后,逐一格式化非系统分区,个人以为该方法虽然麻烦,但比较彻底。
1
查看完整版本: 中了这个病毒Win32.Parite.b