我用瑞星与Worm.Viking.bo病毒的亲密接触
我的小型局域网是大概6月1日左右出现问题的.四台电脑两台win2000,两台winxp,全部安装瑞星正版,每天升级.最初出现故障现象是局域网共享打印出问题,然后就是瑞星软件\防火墙自动退出\,一些可执行文件不能打开,桌面图标的图片出现异常,系统变慢等故障,总之以前遇到过的所有中病毒的现象这次基本上都出现了..
在经过极其复杂的杀毒软件升级后(有的时候把杀毒软件毁了,只能重装,在安全模式下升级),每次能杀掉几百个到1000多个病毒,但用不了多久就又感染了.
对瑞星有点失望了.下定决心手动解决!!!!!!!
首先重启进入安全模式,注意,不是带网络连接的安全模式.打开所有文件的隐藏.
(在这里介绍一个东西,就是部分电脑应用程序被病毒修改了打开方式,可以在文件类型里建一个exe文件,选择应用程序,然后再打程序就行了)
在搜索里查找*.exe ,修改时间为2006年6月1日到2006年6月5日,出现了许多方框的可执行文件,比如:smss.exe,internet.exe,rundl132.exe,logo1_.exe,lsass.exe\等似曾热悉的文件,但是他们的时间包括建立时间\修改时间\访问时间都是在2006年6月(注意:这三个时间缺一不可,否则会造成系统不能启动,为防万一,我把后辍名都改成了.exe1,可暂时不让他们执行.同时用最新瑞星杀毒.经过N次重复以上步骤,暂时稳住了阵脚.
以上是我的一点个人经验,请大家指正