湖心小筑 - 2010-9-18 11:53:00
是你的电脑中毒了不是删不了,只要一插上U盘或移动硬盘就会生成这毒好久了……当初的样本玩过
湖心小筑 - 2010-9-18 12:05:00
我是在XP系统下处理的病毒的自启动项是一个服务,那个服务是隐藏的看不见,冰刃被禁了
解决办法:
1、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost下的netsvcs值发现被添加了一个服务名(随机的),一般在最后一个,先导出注册表删除那个随机命名的东东,重启。
2、启动后那个服务可以看到了,再将这个服务删除或禁用即可。
3、移动硬盘的不要打开防止交叉感染。先把autorun.inf病毒杀干净,再打开。最好个免疫。
77507840 - 2010-9-23 9:50:00
我的电脑没有中毒,删除文件后使用winrar看过后确认删除后,重新插入设备后还是存在。
天月来了 - 2010-9-23 9:59:00
既然用winrar看过后确认删除后,重新插入设备后还是存在。
那么必然是病毒重新写入的
如果是磁盘自身删除不了,那么你又是如何用winrar看过后确认删除的呢??
重新插入还是存在,那么就是 系统内此毒已运行了,又向U盘写入此文件呗。
试试下载下面工具扫描日志我看:
Vista和Windows 7下右键以管理员身份运行
否则扫描中会出现程序卡死附件:
注册表扫描.rar
77507840 - 2010-9-23 10:21:00
天月来了 - 2010-9-23 10:29:00
扫描出来的日志发我看
光抓那图有什么用:kaka6:
77507840 - 2010-9-23 10:30:00
天月来了 - 2010-9-23 10:37:00
你是在局域网么??
愿意QQ远程看一看么??
愿意的话,短消息内告诉我QQ号
77507840 - 2010-9-23 10:42:00
77507840,加吧
天月来了 - 2010-9-23 11:40:00
建议有机会,重新分区那移动硬盘试了
很奇怪的说,可惜是7系统,折腾不了:kaka6:
byxxdrls - 2010-9-23 12:04:00
77507840 - 2010-9-23 15:06:00
怎么用狙剑扫描会蓝屏
天月来了 - 2010-9-23 15:16:00
狙剑本身就不容易支持7系统,我置顶工具贴内有几个版本的狙剑,你都试试去
这7系统实在无奈
77507840 - 2010-9-23 16:24:00
哦,不用处理了,盘他拿走了。谢谢各位了
天月来了 - 2010-9-23 17:31:00
哎呀,我们都绕住了
你电脑内是否有此毒运行,简单嘛,找个无那毒的移动硬盘或U盘插入你的电脑,不出现那玩意,不就你系统内无此毒运行嘛,超简单的一件事。
不过如果也会出现此毒,就笑死人了:kaka8:
77507840 - 2010-9-24 9:30:00
我的电脑没有中那种病毒,其他的u盘插进我的电脑都没有问题,就只有那个盘有问题
天月来了 - 2010-9-24 9:39:00
那就应该还是我估计的了,必须重新对那移动硬盘分区了事。
© 2000 - 2024 Rising Corp. Ltd.