瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】除了重装之外如何查杀这个?

12   2  /  2  页   跳转

【求助】除了重装之外如何查杀这个?

中午吃完饭后,采取了如下措施:
首先:强行禁止了任务管理器的锁定,打开任务管理器后,发现有十多个reg.exe在运行,打开记事本,另存为reg.exe到桌面,然后用开始菜单里的“搜索”搜到reg.exe是在system32文件夹里,通过任务管理器将所有reg.exe的进程中止,将桌面的reg.exe(偶做的假文件)覆盖了system32的病毒文件

然后,过了一会就有对话框提示C:\windows\system32\reg.exe加载错误,ntvdm无法正常运行,然后如法炮制,将ntvdm.exe也替换掉原先的

然后,注册表可以正常搜索了,将所有与这两个文件有关的项全删掉,94ak的有关项也全删掉

再然后,通过组策略强行恢复了IE浏览器可以更改主页的功能

到目前为止,除了瑞星仍旧不能自动运行实时监控和autorun.inf未清除外,貌似94ak没再有动静,但病毒肯定是存在的,然而瑞星杀不出来

进安全模式,用2008江民移动版杀毒,现在尚未查杀完,病毒真是不少哇,大丰收!

不知这回杀完后,是否能基本清理干净系统
gototop
 

我和你中的毒一样,你删除了吗,请教教我吧。我的QQ76712686
邮箱:xuyuanxing@163.com
gototop
 

邮箱错了是xuyuanxing521@163.com
gototop
 

嗯94ak确实被删除了,不过感染的其他病毒不少,在逐渐发现逐渐清除中,因为杀毒软件查不出,只能手动进行

另外,我这里有另一台电脑也感染了这个病毒,所指向的主页名称为http://94ak.com/
同样在system32文件夹下发现了reg.exe和ntvdm.exe,以及十多个数字+stch.exe的文件在运行,看来有很大的可能性,这些文件都和94ak这病毒相关,另外还有几个exe文件的名字我忘记了,在两台先后感染的电脑中都存在,在注册表中可看到对应的自动运行项,希望高手们来总结一下

个病毒变种挺多,危害蛮大的,瑞星什么时候对它发通辑令哪?
gototop
 

连微软都能做杀毒了,这市场也就这样了,不过微软自己还在用趋势的杀软呢,自己都不用自己东西。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT