风云小站 » 『 求助专区 』 » 求新病毒杀法或专杀工具
本页主题: 求新病毒杀法或专杀工具 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

三少木
级别: 中级会员


精华: 0
发帖: 124
威望: 467 点
风云币: 2786 元
专家分: 7 分
在线时间:116(小时)
注册时间:2007-05-29
最后登录:2008-04-28

 求新病毒杀法或专杀工具

病毒如下:在TEMP中有DD.exe 和DD.vbs
在每个盘符中生成 auto.exe 和autorun.nf
每次开机时间调成2005年
我电脑没有杀净,请问大家这病毒叫什么名,有没有专杀,谢谢
顶端 Posted: 2007-06-29 09:41 | [楼 主]
水蜜桃
退休中....
优秀斑竹奖 技术专家奖
级别: 风云元老


精华: 2
发帖: 4630
威望: 2074 点
风云币: 2314 元
专家分: 14 分
论坛群: ★桃源胜地★
在线时间:1507(小时)
注册时间:2007-05-03
最后登录:2018-03-14

 

这个病毒会在每个分区下释放病毒副本,文件名随机,通过autorun.inf利用系统“自动播放”功能运行,此外,病毒还会将计算机系统时间年份调到1980年或者其它的年份,这样做可以使得某些反病毒软件不能正常工作。
病毒运行后向系统目录***副本:
%Windows%\{随机字母文件名}.exe
向各分区***副本:
X:\{随机字母文件名}.exe
X:\Autorun.inf
清除步骤
==========
1. 结束病毒进程:
%Windows%\{随机字母文件名}.exe
2. 删除病毒文件:
%Windows%\{随机字母文件名}.exe
3. 通过分区右键菜单的“打开”进入分区根目录,删除根目录下的病毒文件:
X:\{随机字母文件名}.exe
X:\Autorun.inf
4. 编辑注册表,删除病毒启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="%System%\userinit.exe,"
Windows XP/2003例:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINDOWS\System32\userinit.exe,"
Windows 2000例:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINNT\System32\userinit.exe,"
5. 编辑修改注册表“自动播放”设置,建议设置如下:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:000000ff
6. 编辑注册表恢复“显示所有文件和文件夹”设置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
7. 调整系统时间到当前正常年份(或合适年份)
顶端 Posted: 2007-06-29 09:49 | 1 楼
水蜜桃
退休中....
优秀斑竹奖 技术专家奖
级别: 风云元老


精华: 2
发帖: 4630
威望: 2074 点
风云币: 2314 元
专家分: 14 分
论坛群: ★桃源胜地★
在线时间:1507(小时)
注册时间:2007-05-03
最后登录:2018-03-14

 

清理启动项目, 建议除了杀软全部去掉。(首先把病毒进程结束掉)。
然后手工清除每个硬盘下的autorun 

楼主的c盘下是不是个 desktop_ 文件?有的话 删除

你是说病毒没有进程麽?
顶端 Posted: 2007-06-29 10:14 | 2 楼
水蜜桃
退休中....
优秀斑竹奖 技术专家奖
级别: 风云元老


精华: 2
发帖: 4630
威望: 2074 点
风云币: 2314 元
专家分: 14 分
论坛群: ★桃源胜地★
在线时间:1507(小时)
注册时间:2007-05-03
最后登录:2018-03-14

 

清理启动项了麽? 用360 查了麽?
顶端 Posted: 2007-06-29 10:31 | 3 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.011863(s) query 7, Time now is:11-06 07:31, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo