1   1  /  1  页   跳转

[求助] Win32/Tufik.A

Win32/Tufik.A

查出    Win32/Tufik.A    病毒但是无法清除,杀不掉,怎么办,有什么软件能杀掉?
谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
分享到:
gototop
 

回复:Win32/Tufik.A

对于病毒来说,最标准的做法为:先升级瑞星到最新版本,而后断网杀毒。
如果第一次查杀发现有病毒,则需要重启动计算机,再杀第二遍。
如果第二遍查杀没有病毒了,则说明原病毒是外界传播进来的,需要对系统修补漏洞,加装防火墙,做好防护。
如果第二遍查杀还是有病毒,则说明该病毒是瑞星当前版本无法清除的,需要扫SRENG日志发到反病毒论坛来:http://bbs.ikaka.com/showforum-28.aspx
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
您好,您所拨打的用户已关机,请稍后再拨,如要留言请回复1,如要求视频请回复2,如闲得蛋疼请回复3后就近联系当地医院预约割蛋手术,尿频尿急请直接上厕所并服用三金片
gototop
 

回复:Win32/Tufik.A

该用户帖子内容已被屏蔽
青春就像卫生纸 用着用着就没有了……
gototop
 

回复:Win32/Tufik.A

这是一个windows环境下的感染型病毒,被感染的可执行文件运行完
感染代码后依然继续本身的操作,所以该病毒不会产生任何病毒进程,
很难被人发现。感染代码还会开启后门,使系统成为被攻击的对象。

1. 感染代码首先提高自身权限,关闭windows的文件保护机制,然后寻找%SystemRoot%下的
系统文件explorer.exe,检查文件最后的4个字节是否是'BFB\0'。这四个字节是文件是否
被感染的标志,病毒正是利用这个标志判断是否对文件进行再次感染。

2. 感染完explorer.exe后,感染代码会开启远程线程,然后感染代码运行结束,可执行程序
继续本身的操作。

3. 被开启的远程线程会定时扫描硬盘各个分区,寻找exe文件继续进行感染。同时远程线程还
具有网络功能,使系统具有后门,成为被攻击的对象。

解决办法:使用更新了病毒库了杀毒软件(此毒已经大约在一年前发现,再落后的杀毒软件也应该具备查杀该毒的功能了吧?),进行安全模式中查杀。重启会发现没办法显示桌面。使用中断程序组合键(ctrl + alt + del)调出任务管理器,利用它的“文件”-“新建任务”即可运行你需要的程序,当然,此时你不能使用资源管理器。让你的朋友能过QQ或者MSN把他们的windows系统中的Explorer.exe发送给你(“C:\windows\Explorer.exe”),存放到windows安装目录下即可
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT