瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 如何查杀Worm.VBS.Sasan.b病毒【求助】

12345   3  /  5  页   跳转

如何查杀Worm.VBS.Sasan.b病毒【求助】

4、可疑程序消失

附件附件:

下载次数:205
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-23 10:34:41
描述:



gototop
 

5显示所有程序

附件附件:

下载次数:160
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-23 10:35:10
描述:



gototop
 

6、再次出现

附件附件:

下载次数:175
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-23 10:35:41
描述:



gototop
 

删除它

附件附件:

下载次数:179
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-23 10:37:33
描述:



gototop
 

删不掉

附件附件:

下载次数:164
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-23 10:38:10
描述:



gototop
 

其他盘也有这种情况(包括u盘),下一步该怎么办?
gototop
 

咋整下一步?
gototop
 

可以用瑞星杀软或卡卡助手中的“文件粉碎”功能将病毒文件强行删除,试一试吧.
gototop
 

不可粉碎

附件附件:

下载次数:244
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-24 20:26:54
描述:



gototop
 

结束进程C:\WINDOWS\system32\wscript.exe

用SREng在“启动项目”-“注册表”中删除以下项目:
<winboot><wscript.exe /E:vbs C:\WINDOWS\boot.ini> []
<MS32DLL><C:\WINDOWS\.MS32DLL.dll.vbs> []

从资源管理器左边的树形目录进入各盘符,删除:
C:\WINDOWS\boot.ini(注意路径,切勿误删C:\boot.ini)
C:\WINDOWS\.MS32DLL.dll.vbs
C、D、E盘根目录下的autorun.inf及.MS32DLL.dll.vbs

之前之所以删不掉,原理很简单,就是wscript.exe进程驻留内存,vbs正在被调用。
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT