1   1  /  1  页   跳转

一早中病毒 棘手

一早中病毒 棘手

一台电脑2天未关机,一早发现瑞星天网都不能用.现在卡卡不能用,进安全模式蓝屏,显示f盘有问题,结果显示隐藏文件被注册表修改,而起f下面多了个0ccf9955.exe 和auotorun .想进入任何带杀毒软件的文件夹,电脑会结束explorer.网上查询 无0ccf9955信息好像其他盘符下也有0ccf9955  痛苦中!求救 任务管理器只有13个进程,看来都正常 0ccf9955.exe每隔几秒又会生成

刚刚发现mdm.exe进程可能又问题  网上查有这种病毒 不过可能是变种了 病毒svohost变成了0ccf9955
急哦
最后编辑2007-05-28 10:21:23
分享到:
gototop
 

看看这个
http://hi.baidu.com/newcenturysun/blog/item/2ad3d7cedcea3c0292457e2c.html
gototop
 

呵呵!!!!

又要头大了。

先照着处理吧。
gototop
 

果然是这样  高手 谢谢!真是头大.我时间急 已经ghost恢复了,少了一次锻炼的机会,不过我再好好研究学习一下.
gototop
 

其他分区的8位随机数和字母组成的exe一定要删除
gototop
 

嗯 已经搜索删除了 就是xxxxxxxx.exe和哪个autorun
正在学习你的http://forum.ikaka.com/topic.asp?board=28&artid=8315002这篇帖子
变态啊,不知哪个的u盘带的,公用电脑星期6晚上据说还是好的
gototop
 

再GHOST还原系统,开机进系统后不使用其他盘的任何文件,不打开任何盘。

只用WinRAR打开所有磁盘删除各盘根目录下的不明文件,一般有两个以上。

插入U盘时按住Shift键不放手,等系统认读U盘完毕,用同法打开U盘,删除根目录下的和其他盘一样的那些不明文件。

至少可以看到各盘根目录下有:autorun.inf 文件。

看不到其他不明文件,就将 autorun.inf 在WinRAR中查看内容。

根据内容里的位置找里面显示的文件。

删除完,重启电脑,再同法看各盘是否还有那些异常文件,如果没有了,就立即升级杀毒软件至最新版本,全盘杀毒,包括U盘。
gototop
 

看来我应该多学习一下winrar的用法 以前的杀毒和观察方法都没有用上 郁闷
gototop
 

对于管理员来说这种病毒是恶梦,不过至少还有ghost.因为大多数使用u盘的人不知道这样的病毒安全知识,传播方式太方便,可是后果很严重.今年已经重申好多次注意u盘病毒了....希望每次新版瑞星都能发现查杀这种恶性病毒
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT