网址导航
|
邮箱找密
|
无图版
» 您尚未
登录
注册
|
搜索
|
社区服务
|
银行
|
论坛群
|
转贴助手
|
帮助
社区服务
风云小站
»
『 求助专区 』
»
求新病毒杀法或专杀工具
新 帖
本页主题:
求新病毒杀法或专杀工具
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
三少木
级别:
中级会员
精华:
0
发帖:
124
威望:
467 点
风云币:
2786 元
专家分:
7 分
在线时间:116(小时)
注册时间:2007-05-29
最后登录:2008-04-28
小
中
大
引用
推荐
编辑
全看
复制
求新病毒杀法或专杀工具
病毒如下:在TEMP中有DD.exe 和DD.vbs
在每个盘符中生成 auto.exe 和autorun.nf
每次开机时间调成2005年
我电脑没有杀净,请问大家这病毒叫什么名,有没有专杀,谢谢
顶端
Posted: 2007-06-29 09:41 |
[楼 主]
水蜜桃
退休中....
级别:
风云元老
精华:
2
发帖:
4630
威望:
2074 点
风云币:
2314 元
专家分:
14 分
论坛群:
★桃源胜地★
在线时间:1507(小时)
注册时间:2007-05-03
最后登录:2018-03-14
小
中
大
引用
推荐
编辑
全看
复制
这个病毒会在每个分区下释放病毒副本,文件名随机,通过autorun.inf利用系统“自动播放”功能运行,此外,病毒还会将计算机系统时间年份调到1980年或者其它的年份,这样做可以使得某些反病毒软件不能正常工作。
病毒运行后向系统目录***副本:
%Windows%\{随机字母文件名}.exe
向各分区***副本:
X:\{随机字母文件名}.exe
X:\Autorun.inf
清除步骤
==========
1. 结束病毒进程:
%Windows%\{随机字母文件名}.exe
2. 删除病毒文件:
%Windows%\{随机字母文件名}.exe
3. 通过分区右键菜单的“打开”进入分区根目录,删除根目录下的病毒文件:
X:\{随机字母文件名}.exe
X:\Autorun.inf
4. 编辑注册表,删除病毒启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="%System%\userinit.exe,"
Windows XP/2003例:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINDOWS\System32\userinit.exe,"
Windows 2000例:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINNT\System32\userinit.exe,"
5. 编辑修改注册表“自动播放”设置,建议设置如下:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:000000ff
6. 编辑注册表恢复“显示所有文件和文件夹”设置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
7. 调整系统时间到当前正常年份(或合适年份)
顶端
Posted: 2007-06-29 09:49 |
1 楼
水蜜桃
退休中....
级别:
风云元老
精华:
2
发帖:
4630
威望:
2074 点
风云币:
2314 元
专家分:
14 分
论坛群:
★桃源胜地★
在线时间:1507(小时)
注册时间:2007-05-03
最后登录:2018-03-14
小
中
大
引用
推荐
编辑
全看
复制
清理启动项目, 建议除了杀软全部去掉。(首先把病毒进程结束掉)。
然后手工清除每个硬盘下的autorun
楼主的c盘下是不是个 desktop_ 文件?有的话 删除
你是说病毒没有进程麽?
顶端
Posted: 2007-06-29 10:14 |
2 楼
水蜜桃
退休中....
级别:
风云元老
精华:
2
发帖:
4630
威望:
2074 点
风云币:
2314 元
专家分:
14 分
论坛群:
★桃源胜地★
在线时间:1507(小时)
注册时间:2007-05-03
最后登录:2018-03-14
小
中
大
引用
推荐
编辑
全看
复制
清理启动项了麽? 用360 查了麽?
顶端
Posted: 2007-06-29 10:31 |
3 楼
帖子浏览记录
版块浏览记录
快速跳至
>> ≡ 技术大区 ≡
|- 『 应用交流 』
|- 『 原创教程 』
|- 『 类Unix讨论区 』
|- 『 求助专区 』
|- 『问答调研专区』
|- 『 硬件交流 』
>> 问答调研专区
|- 『 灌水乐园 』
|- *自曝*
|- *风云婚介*
|- 『 交易投诉区 』
|- 『 市场交流区 』
|- 『 高级交易区 』
|- 『 市场劳务区 』
|- 『 游戏动漫 』
|- 『 BT资源交流 』
|- 『 心情驿站 』
|- *菠菜存档*
>> ≡ AD大区 ≡
|- 『 非常AD区 』
|- 『 论坛收集区 』
|- 『 资源补档区 』
|- 『 AD原创区 』
|- 『 新坛宣传秀 』
>> ≡ 论坛服务区 ≡
|- 『 公告建议区 』
|- 『 活动宣传区 』
|- 『 意见与建议区 』
|- 『 交易币用户区 』
|- 『 风云档案馆 』
|- 『 会员服务区 』
|- 『 游客自荐区 』
|- 『 管理、勋章申请区 』
|- 『 个人资料服务区 』
>> ≡ 历史存档区 ≡
风云小站
»
『 求助专区 』
感谢,曾经的版主
Total 0.011863(s) query 7, Time now is:11-06 07:31, Gzip enabled
渝ICP备20004412号-1
Powered by
PHPWind
v6.3.2
Certificate
Code © 2003-07
PHPWind.com
Corporation
Skin by
Chen Bo