1   1  /  1  页   跳转

时间类病毒1980等查杀办法。

时间类病毒1980等查杀办法。

本人正好中了这个病毒,是优盘传播的,刚是朋友的电脑中了,后用朋友的优盘插自己的电脑也中了,此病毒非常历害,会自己往系统里装灰鸽子,和一些垃圾软件,中毒后系统内的所有文件夹下有二个隐藏文件_desktop.ini autorun.*,连网重起几次后会无法进入系统,和一些随机生成的*.EXE文件,大概有四五个。用此命令查杀硬盘即可*等于盘符,DOS或安全下杀。把下边的加在其它查杀优盘病毒的BAT之中。
del /f /a %SYSTEMROOT%\system32\autorun.*
del /f /a *:\autorun.*
del /f /a *:\_desktop.ini
del /f /a *:\folder.htt
del /f /a *:\sxs2.exe
del /f /a *:\rrhWE.exe
del /f /a *:\desktop.ini
del c:\_desktop.ini /f/s/q/a
rrhwe.EXE是关键,在我电脑上是这个文件。
然后改注册表显隐藏文件,启动项有个RUNDLL32删掉,USERINIT改回正常值。杀掉这些之后还要看电脑有没被植入灰鸽子。。
然后右健打开盘符系统windows有2.EXE 或002.exe,003.EXE,002.TXT.003.TXT,saslogww.txt,Listsas.txt
建议此类病毒用木马分析专家查杀,用此软件可以在第一时间杀掉它。因为此软件查杀未知病毒的能力比较强!
本人不善表达,大概过程就是这样。还要注意优盘,别反复感染
最后编辑2007-01-28 00:53:21
分享到:
gototop
 

收下,试试看~
gototop
 

楼主有样本给我发一个 谢谢了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT