瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怎么才能快捷有效的消灭随机8位数病毒~

1   1  /  1  页   跳转

怎么才能快捷有效的消灭随机8位数病毒~

怎么才能快捷有效的消灭随机8位数病毒~

现在这种病毒太猖狂了~
怎么才能快捷有效的消灭~
最后编辑2007-06-05 21:49:12
分享到:
gototop
 

http://hi.baidu.com/newcenturysun/blog/item/2ad3d7cedcea3c0292457e2c.html
方法已经提供给你了。有效是有效的(只要是这个病毒)。至于是否快捷,我可以说,熟的话不需要半小时。
gototop
 

【回复“tjm11”的帖子】
可以先删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
我玩儿过的几个变种都没有这个注册表项的守护。
删除此键后,那些被劫持的SRENG、ICESWORD、AUTORUANS都能运行。
然后,就手工杀吧!
杀净后,如果没有杀软、防火墙的注册表备份,可能要重新安装杀软、防火墙(服务已经被病毒删除)。
另:有的变种还破坏WINSOCK。可以用LSPWINSOCK修复。
gototop
 

再问下
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
有什么作用??
gototop
 

引用:
【tjm11的贴子】再问下
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
有什么作用??
………………

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
————————先导出,后删除。
万一以后要用,再导入即可。
我已将家里台式机(XP专业版)的这个键删除了。目前,没有异常。XP家庭版——根本就没这个键。
gototop
 

是不是删掉这个键就可以免疫这种病毒?
gototop
 

引用:
【tjm11的贴子】是不是删掉这个键就可以免疫这种病毒?
………………

这就不好说了。
病毒是变化的。
目前玩儿过的几个变种——都是在这个键下添加子键。
以后,或许会出来个创建IFEO键的变种?难说。
gototop
 

谢谢版主~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT