回复: 不知道是不是磁碟机的变种?
原帖由 perkyleo 于 2008-10-20 12:46:00 发表
如果文件无法挽回也罢,绝大部分我还有备份,就是可惜了部分图片。。。。
有的是搜集了很久的资料
存为JPG以为更保险,这下JPG文件变成高危了。。。。。
唉,一声叹息
关键是这个病毒如何清除。。。。
各位老大有没有好的方法。。。。
推荐用XDELBOX软件的“导入剪贴板不检查路径”命令配合“立即重启执行删除”,一次性强行删除以下文件:
C:\WINDOWS\system32\xpserver.dll
C:\WINDOWS\system32\Drivers\000d59e8.sys
病毒文件被重启删除并重新登录系统后,进入注册表编辑器,删除如下注册表子项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xpserverdll]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\000d59e8]
最后,把所有扩展名为.jpg.exe的文件全部删除。
鉴于可能有部分可执行文件被病毒感染,部分病毒文件不在SRENG日志中反映,建议将原本正常但中毒后无法打开的一个EXE文件(不是你所说的原图片文件,原来就是个可执行文件)提交“可疑文件交流区”分析。