风云小站 » 『 求助专区 』 » 求新病毒杀法或专杀工具
本页主题: 求新病毒杀法或专杀工具 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

三少木
级别: 中级会员


精华: 0
发帖: 124
威望: 467 点
风云币: 2786 元
专家分: 7 分
在线时间:116(小时)
注册时间:2007-05-29
最后登录:2008-04-28

 求新病毒杀法或专杀工具

病毒如下:在TEMP中有DD.exe 和DD.vbs
在每个盘符中生成 auto.exe 和autorun.nf
每次开机时间调成2005年
我电脑没有杀净,请问大家这病毒叫什么名,有没有专杀,谢谢
顶端 Posted: 2007-06-29 09:41 | [楼 主]
水蜜桃
退休中....
优秀斑竹奖 技术专家奖
级别: 风云元老


精华: 2
发帖: 4630
威望: 2074 点
风云币: 2314 元
专家分: 14 分
论坛群: ★桃源胜地★
在线时间:1507(小时)
注册时间:2007-05-03
最后登录:2018-03-14

 

这个病毒会在每个分区下释放病毒副本,文件名随机,通过autorun.inf利用系统“自动播放”功能运行,此外,病毒还会将计算机系统时间年份调到1980年或者其它的年份,这样做可以使得某些反病毒软件不能正常工作。
病毒运行后向系统目录***副本:
%Windows%\{随机字母文件名}.exe
向各分区***副本:
X:\{随机字母文件名}.exe
X:\Autorun.inf
清除步骤
==========
1. 结束病毒进程:
%Windows%\{随机字母文件名}.exe
2. 删除病毒文件:
%Windows%\{随机字母文件名}.exe
3. 通过分区右键菜单的“打开”进入分区根目录,删除根目录下的病毒文件:
X:\{随机字母文件名}.exe
X:\Autorun.inf
4. 编辑注册表,删除病毒启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="%System%\userinit.exe,"
Windows XP/2003例:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINDOWS\System32\userinit.exe,"
Windows 2000例:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINNT\System32\userinit.exe,"
5. 编辑修改注册表“自动播放”设置,建议设置如下:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:000000ff
6. 编辑注册表恢复“显示所有文件和文件夹”设置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
7. 调整系统时间到当前正常年份(或合适年份)
顶端 Posted: 2007-06-29 09:49 | 1 楼
三少木
级别: 中级会员


精华: 0
发帖: 124
威望: 467 点
风云币: 2786 元
专家分: 7 分
在线时间:116(小时)
注册时间:2007-05-29
最后登录:2008-04-28

 

同楼主说的不一样,看不到八位名的进程,开机每次都是2005年,怎么改也不行
另外电脑可以正常使用隐藏显示
顶端 Posted: 2007-06-29 10:02 | 2 楼
水蜜桃
退休中....
优秀斑竹奖 技术专家奖
级别: 风云元老


精华: 2
发帖: 4630
威望: 2074 点
风云币: 2314 元
专家分: 14 分
论坛群: ★桃源胜地★
在线时间:1507(小时)
注册时间:2007-05-03
最后登录:2018-03-14

 

清理启动项目, 建议除了杀软全部去掉。(首先把病毒进程结束掉)。
然后手工清除每个硬盘下的autorun 

楼主的c盘下是不是个 desktop_ 文件?有的话 删除

你是说病毒没有进程麽?
顶端 Posted: 2007-06-29 10:14 | 3 楼
三少木
级别: 中级会员


精华: 0
发帖: 124
威望: 467 点
风云币: 2786 元
专家分: 7 分
在线时间:116(小时)
注册时间:2007-05-29
最后登录:2008-04-28

 

看不到进程,我说的几个文件在第二个系统杀净了(原系统删除不掉),但每开机就是2005年,程序菜单中的多个处于高亮显示,不知道是不是被感染。auto.exe和autorun.inf没有了
顶端 Posted: 2007-06-29 10:23 | 4 楼
水蜜桃
退休中....
优秀斑竹奖 技术专家奖
级别: 风云元老


精华: 2
发帖: 4630
威望: 2074 点
风云币: 2314 元
专家分: 14 分
论坛群: ★桃源胜地★
在线时间:1507(小时)
注册时间:2007-05-03
最后登录:2018-03-14

 

清理启动项了麽? 用360 查了麽?
顶端 Posted: 2007-06-29 10:31 | 5 楼
52038
等我飞出来~。。。。。
级别: 荣誉会员


精华: 2
发帖: 3389
威望: 1855 点
风云币: 2084 元
专家分: 0 分
论坛群: ☆黄鱼党☆
在线时间:657(小时)
注册时间:2006-07-18
最后登录:2008-04-27

 

RT看下这个

图片穿不上来==
[ 此贴被52038在2007-06-29 10:55重新编辑 ]
记得来到大学第一次洗澡只用了一毛钱

顶端 Posted: 2007-06-29 10:46 | 6 楼
magic1
蚊香
级别: F.Y.C成员


精华: 0
发帖: 2168
威望: 667 点
风云币: 3219 元
专家分: 81 分
在线时间:319(小时)
注册时间:2007-01-12
最后登录:2008-04-30

 

下载SREng2  扫描一个log贴上来,扫描时请尽量关闭其他手动打开的程序

选择"智能扫描"功能,把保存的log贴上来
1、解压缩sreng2.zip 
2、运行SREng2.exe
3. 如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.
4、智能扫描=》扫描=》保存报告
5、把日志SREngLOG.log中的报告完整***粘贴上来,[全选(Ctrl+a) >>***(Ctrl+c) >>粘贴(Ctrl+v)] 上来,不要修改
顶端 Posted: 2007-06-29 18:51 | 7 楼
王者之剑
论坛没得混了.......
原创先锋奖 技术专家奖 终身成就奖
级别: 风云元老


精华: 2
发帖: 2841
威望: 274 点
风云币: 2283 元
专家分: 345 分
论坛群: 管理团队
在线时间:909(小时)
注册时间:2006-06-25
最后登录:2022-09-20

 

https://www.fyhome.us/read.php?tid=65604

这个帖子的东东可试一下!
我的论坛:[url]bbs.7softs.com[/url]

顶端 Posted: 2007-06-30 03:06 | 8 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.011865(s) query 6, Time now is:11-06 07:27, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo