回复: 2010最牛病毒 可能是鬼影变种了6月最新中毒(不是转载同一人发表)
原帖由 有毒有丈夫 于 2010-7-23 22:44:00 发表
这种病毒类似鬼影病毒,我试过低级格盘,用过扇区修复工具bootsect和Win BootV3.1 用多种PE盘带的工具恢复MBR和修复引导扇区,拔过主板电池放电 换掉内存 就差换主板了!重装系统后下载文件依然是243K出现,这个243K文件运行后在C:\WINDOWS\system 生成4个文件一.MSAPI (设备驱动程序) 259K 二.WINDNSAPI.IME (IME)文件
用IceSword可以轻易搞掂此毒。操作流程如下:
1、强制删除%Windows%\system目录下的病毒文件(见图)
附件:
您所在的用户组无法下载或查看附件2、删除病毒添加的服务项:
展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\
删除mssystem
附件:
您所在的用户组无法下载或查看附件展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
删除:pendinfilerenameoptions
附件:
您所在的用户组无法下载或查看附件