瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主能提供一个杀“落雪”病毒的工具吗???

12   2  /  2  页   跳转

版主能提供一个杀“落雪”病毒的工具吗???

gototop
 

那个图是不是扫描日志的呀?
是从哪里搞出来的?可以告诉我吗?
gototop
 

快顶下,找个高手解决
gototop
 

【回复“梦帆浪子”的帖子】
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><C:\WINNT\rundl132.exe>
修复这项。
重启。
显示隐藏文件,找到并删除C:\WINNT\rundl132.exe。
gototop
 

好,我试下
gototop
 

新的带md5校验的2.2出来了,性能不错。
gototop
 

耐心看看这个,可能对你有用啊

感染病毒 程序无法运行 磁盘分区双击无法打开的处理

近期遇到的很多客户WINDOWS系统感染某些病毒后,出现两种较常见的故障现象

1、 EXE 可执行文件打开失效,导致很多程序都无法双击运行,包括反病毒软件。原因是病毒更改了注册表里关联EXE文件的值,我们可以检查注册表里这两项:

HKEY_CLASSES_ROOT\.exe 的默认值是否为 exefile
HKEY_CLASSES_ROOT\exefile\shell\open\command 默认值是否为 "%1" %*

以上两项如果发现被修改,可以通过一注册表修复工具来进行修复,或手动用 regedit 来进行修改,但要注意的是,如果EXE关联被改,可能导致修复工具或regedit无法正常运行,这时我们可以尝试将修复工具或regedit程序进行复制改名,也就是复制一份并将扩展名EXE改为COM或PIF来运行


2、双击分区或移动磁盘不能打开,一般原因有两个:一种是病毒修改了注册表的磁盘打开关联,第二种则是某些病毒在分区下会生成自动运行脚本文件 autorun.inf 及相应的病毒文件,双击打开变成自动运行病毒文件了

对于第一种情况,我们可以打开regedit 注册表编辑器,将以下注册项删除
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2

第二种情况一般是当前系统已经感染该病毒了,需先清除病毒再删除病毒生成的自动运行 autorun.inf 及相应的病毒文件。通常这些文件都是隐藏属性,所以需要将“显示所有文件和文件夹”的选项打开后方能看见。删除这些文件之前应该注意一点就是不能双击打开分区,要改为点击鼠标右键,选“打开”。

第二种情况现在最多见,流行的落雪病毒、SXS.EXE等病毒都这样。很多人重做C盘系统后,双击其他分区又再次感染病毒的情况屡见不鲜;或是将U盘等移动磁盘插进感染病毒的机器后,U盘很被病毒感染写入自动运行的脚本及病毒文件,结果拿到另外的电脑上双击不能正常打开,并且将病毒感染到另外的电脑上,移动磁盘感染传播病毒有一个明显的情况就是想安全移除硬件时总提示失败,这是当前移动硬盘上的病毒文件在内存中运行了,必须结束其进程方能安全移除硬件
gototop
 

呵呵,文件关联也错了,用SREng修复一下
gototop
 

呵呵,文件关联也错了,用SREng修复一下
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT