瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【病毒上报】一个在盘符右键添加'Auto'的变种

12   2  /  2  页   跳转

【病毒上报】一个在盘符右键添加'Auto'的变种

楼主没提供exe文件???不过看那2个东西,觉得是很早的,右击硬盘进去后,删掉,但具体的主体文件并未找到!!
gototop
 

这个病毒好删除的
首先要用第三方的进程管理器,终止C:\WINDOWS\system32\Com\smss.exe还有csrss.exe,用SRE可以扫描出来。
终止后,用WINRAR打开,删除所有分区下可疑的文件(就是你压缩包中的两个文件,没个分区都有)删除C:\WINDOWS\system32\Com里可疑的文件。
重启后,各个分区就正常了。
但病毒破坏了系统文件,比如在文件夹选项里没有“显示系统隐藏文件”我不知道怎么恢复。
可以显示隐藏文件
我觉得这样也够了。反正系统文件看不看无所谓,实在要看,可以用WINRAR来。
附WINRAR的使用方法。
http://forum.ikaka.com/topic.asp?board=3&artid=8130575
gototop
 

引用:
【我无邪的贴子】这个病毒好删除的
首先要用第三方的进程管理器,终止C:\WINDOWS\system32\Com\smss.exe还有csrss.exe,用SRE可以扫描出来。
终止后,用WINRAR打开,删除所有分区下可疑的文件(就是你压缩包中的两个文件,没个分区都有)删除C:\WINDOWS\system32\Com里可疑的文件。
重启后,各个分区就正常了。
但病毒破坏了系统文件,比如在文件夹选项里没有"显示系统隐藏文件"我不知道怎么恢复。
可以显示隐藏文件
我觉得这样也够了。反正系统文件看不看无所谓,实在要看,可以用WINRAR来。
附WINRAR的使用方法。
http://forum.ikaka.com/topic.asp?board=3&artid=8130575
..................

恩,这样就好了,我用ghost作过系统备分,只有能处理掉就好,系统问题就好解决了.不然即使恢复备分,一开机也染毒,多谢多谢!!!
gototop
 

又一次失望…发现病毒把几乎所有可执行文件染毒,只要一双击染毒的可执行文件病毒就会发作.
新下载的瑞星防火墙也被参毒,被参毒的文件图标稍有变色.
gototop
 

这东西没这么简单的...也许我上传的仍是早期版本,现在又变种了,目前上网困难(正在用手机),有时间发染毒文件...
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT