12345   3  /  5  页   跳转

关于新“随机8位数字”病毒

谢谢
gototop
 

~~我们老师我们在DOS窗口下用:
kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)

del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件

这对我们删除掉那些自动出现在窗口的对话框很有用,那天老师示范的时候,我对老师的印象全面改观了,原来我们老师也是高手呀!
gototop
 

周五晚上刚给舍友查杀了这种病毒~
感觉auto病毒并不是很难手工查杀
auto不会加驱动,这就好办很多,要在驱动里找倒是很麻烦的

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
这个在实际处理中用xdelbox只找到一个病毒体:LYLoader.exe,其他的都没有文件,不知道为什么???
gototop
 

看不明白,我现在好象是重了这种病毒.谁能告诉我简单的删除方法.我的机子装了一键恢复那个.以前中了毒瑞星搞不定的话就直接一键恢复C盘 再删除D E F盘所有内容.但昨天我和他战斗了一天一夜了.搞不定!55555
电脑小白的苦衷!!!
gototop
 

Microsoft Corporation,
这数字签名挺逗的
gototop
 

在u盘里先建立一个AUTORUN.INF文件夹。然后取消所有用户的权限,这样可以防止U盘被感染,即使有病毒进来了也不会自动运行
gototop
 

学习了,不过和难度也太大了,用瑞星吧
gototop
 

哎  真是没话说
gototop
 

问一下,这种病毒在硬盘重分区,系统重装后还会马上重新出现吗? 如果是的话,这病毒是从哪里释放出来的呢? 奇怪,太奇怪了。现在的病毒太厉害了。
gototop
 

我每次中了之后,删掉就没了.
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT