baohe - 2010-3-1 17:48:00
其实,瑞星最新病毒库已经可以杀此毒。不知为何还有人因中此毒而求助。
我说的病毒样本来自下面这个帖子
http://bbs.ikaka.com/showtopic-8697830.aspx用IceSword的手杀流程如下:
1、禁止进程创建:

附件:
您所在的用户组无法下载或查看附件2、在“端口”界面找到访问网络的那个svchost.exe进程。记下其PID。

附件:
您所在的用户组无法下载或查看附件3、在“进程”列表中根据刚才记下的PID找到病毒模块插入的svchost进程,核实一下(内有病毒模块)。用IceSword结束此进程。

附件:
您所在的用户组无法下载或查看附件4、删除病毒添加的服务:

附件:
您所在的用户组无法下载或查看附件5、删除病毒文件。

附件:
您所在的用户组无法下载或查看附件6、取消“禁止进程创建。

附件:
您所在的用户组无法下载或查看附件用户系统信息:Opera/9.80 (Windows NT 5.1; U; zh-cn) Presto/2.2.15 Version/10.10
德拉克拉 - 2010-3-1 17:56:00
学习了~! 就如熊脑烧香和vista系统的uac一样, 双击熊猫烧香,UAC弹出确认运行么,非确认运行也没辙。 谢谢lz的方法 呵呵。
asidjiasd - 2010-3-23 23:17:00
为什么我一打开IceSword就蓝屏?
:kaka2:
版主求解 谢谢..
无忧葵哥 - 2010-3-24 1:57:00
冰刃启动时会临时安装驱动,如果驱动跟别的软件或者病毒的驱动冲突,那就蓝屏了。
尝试用高版本的冰刃试试(如果安全软件有提示安装驱动行为,请放行)。
深水幽灵 - 2010-3-24 11:22:00
附件收下了,多谢指教
© 2000 - 2026 Rising Corp. Ltd.