瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新型变种smss病毒,好象和斑竹说的那个不一样

12   2  /  2  页   跳转

新型变种smss病毒,好象和斑竹说的那个不一样

操。。。那天还准备花钱买个卡巴的。。我去买个瑞星!!!!

妈的。。原来是卡吧+死机。。
谢谢了
gototop
 

再也不用什么鸟破解,为了表示对瑞星的敬意。。去软件商那里,他开多少,我出多少,不还价!!!。。

我太感动了。。。。。。国货也牛B。。。。。

这东西让我烦恼数10天。。斑竹你还是很坚定的说瑞星能彻底干掉吧。。。别让我白高兴了
gototop
 

删除的病毒文件

附件附件:

下载次数:119
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-21 16:21:08
描述:
预览信息:EXIF信息



gototop
 

引用:
【ooru的贴子】再也不用什么鸟破解,为了表示对瑞星的敬意。。去软件商那里,他开多少,我出多少,不还价!!!。。

我太感动了。。。。。。国货也牛B。。。。。

这东西让我烦恼数10天。。斑竹你还是很坚定的说瑞星能彻底干掉吧。。。别让我白高兴了
………………

价要砍,别当大头
gototop
 

引用:
【ooru的贴子】再也不用什么鸟破解,为了表示对瑞星的敬意。。去软件商那里,他开多少,我出多少,不还价!!!。。

我太感动了。。。。。。国货也牛B。。。。。

这东西让我烦恼数10天。。斑竹你还是很坚定的说瑞星能彻底干掉吧。。。别让我白高兴了
………………


不要以成败论英雄。
如果这样看问题,估计有那么一天,你也可能诅咒瑞星。
任何杀软————都不能包治百病。
gototop
 

我也中了這個病毒,症狀和樓主的差不多,彈出網頁爲laji.xrlyy.com.
在網上找了很多手殺的辦法,均不頂用,包括mopery版主這個辦法的:

删除文件
C:\WINDOWS\system32\com\lsass.exe
C:\WINDOWS\system32\com\smss.exe

用sreng
删除启动项目=>服务
[Network IPSEC Connections / BOFSS]
<C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\LINTGT16.DLL,Export 1087><N/A>
删除
C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE
C:\WINDOWS\SYSTEM32\WBEM\LINTGT16.DLL

右键 打开 盘符
删除
Autorun.inf
pagefile.pif

我機器上根本找不到
C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE
C:\WINDOWS\SYSTEM32\WBEM\LINTGT16.DLL
這兩個文件.

目前我采用的保守辦法是每次毒發的時候就删除COM\下的lsass和smss,和每個分區下的Autorun.inf,pagefile.pif,可以保證一段時間的安靜.但是沒有徹底解决的辦法.

目前还有种说法是这个病毒的平台是java虚拟机,停掉后java后病毒就不会发作,不过我沒有试

因爲我沒有殺毒軟件,所以想請問各位牛人有沒有什麽好的手殺方法,請指點一下,感激不盡~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT