瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】“Auto”病毒的变种,不要说他简单………

123   2  /  3  页   跳转

【求助】“Auto”病毒的变种,不要说他简单………

加个密码再发给我..
gototop
 

我也中了,通过U盘传播很快,快出专杀啊!!!!!!!!!!!!!!!!!!
gototop
 

引用:
【mopery的贴子】加个密码再发给我..
………………

是把压缩包加密么? 已发送
gototop
 

瑞星已经报了..也可以清除干净..

具体的测试等晚上再测..现在没空咯..要出门..
gototop
 

taylor0577@zj.com

这个  不难清除吧
gototop
 

我的也是  系统还原 也没用  我 前天刚刚弄好叫的网吧里面的管理员 帮我  全部重装系统 才弄好    不过 现在不知道 怎么的又 出现小问题不过和那个没关  ‘也是中毒 为什么我的2006升级到2007杀毒慢的很 在爬 晚上1.30开始到第二天中午才查了2000多个文件 请各位高手帮我弄下’
gototop
 

引用:
【mopery的贴子】瑞星已经报了..也可以清除干净..

具体的测试等晚上再测..现在没空咯..要出门..
..................

好的,这个从学校机房到我们闪盘都是,以前的对我们来说还好解决,这个新的就犯难了,我用ghost勉强恢复了,同学的就有些惨咯
那就静候嘉音咯
gototop
 

、断开网络连接
2、打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:\WINDOWS\system32里找到SOVHOST.EXE把它删除。
3、执行“开始”-“运行”-输入“regedit”打开注册表
4、找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1。(不做这一步,第6、7步将无法查看到隐藏的系统文件)
5、打开各硬盘(“我的电脑”里右键“打开”或“资源管理器”右侧选择),
6、“文件夹选项”-“查看”-选择“显示所有文件和文件夹”,并把“隐藏受保护的系统文件”复选框去除选择。
7、可以看到各个硬盘根目录下都有autorun.inf和sxs.exe文件,把它们都删掉。如果U盘上也有,也删掉。U盘上的可能删了又会出现,那就再检查一下“任务管理器”里有没有SOVHOST.EXE进程,把它结束掉
gototop
 

To:【嬲狂神-嬲狂鬼】不管用的,且不说有两个被病毒嵌入的进程:smss和lsass结束不了, 它会把文件夹选项查看中"隐藏系统受保护文件"永久勾选。所以提供的只是以前的方法,不适于这个病毒
gototop
 

楼主是否在线,需要病毒1987noodle0158@sina.com
应该非常简单,我来做个试验  发送后悄悄话通知一下
我在学校机房 可以直接做试验
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT