1   1  /  1  页   跳转

script.nimda怎么能杀掉?

script.nimda怎么能杀掉?

这几天每次开机后都发现有这个病毒,把我硬盘里的好多html、htm文件感染后,文件被删除,病毒却怎么也杀不干净。我办公室瑞星杀毒软件的版本目前是17.41.10
最后编辑2005-08-26 13:09:36
分享到:
gototop
 

尼姆达啊,下载瑞星专杀试试。
gototop
 

引用:
【天天泡泡的贴子】尼姆达啊,下载瑞星专杀试试。
...........................

不知道哪里有这个专杀工具,斑竹能否留个地址,多谢了!
gototop
 

用这个工具试试。不行的话,请参考下列方法解决:
1、打开进程管理器,查看进程列表;
   2、结束其中进程名称为“xxx.tmp.exe”以及“Load.exe”的进程(其中xxx为任意文件名);
   3、切换到系统的TEMP目录,寻找文件长度为57344的文件,删掉它们;
   4、切换到系统的System目录,寻找名称为Riched20.DLL的文件;
   5、查看Riched20.DLL的文件大小,系统的正常文件大小应该在100K以上,而Concept病毒的副本大小为57344字节,如果有长度为57344字节的Riched20.DLL,删掉它;
   6、继续在系统的System目录下寻找名称为load.exe、长度为57344字节的文件,删掉它;
   7、在C:\、D:\、E:\三个逻辑盘的根目录下寻找Admin.DLL文件,如果在根目录下存在该文件,则删除它;
   8、打开System.ini文件,在[load]中如果有一行“shell=explorer.exe load.exe -dontrunold”,则改为“shell=explorer.exe”;
   9、如果是WinNT或者Win2000以及WinXP系统,则打开“控制面板|用户和密码”,将Administrator组中的guest帐号删除;
   10、打开共享文件夹管理,将共享“C$”去除,该共享为本地C:\的完全共享;
   11、搜索整个机器,查找文件名为Readme.eml的文件,如果文件内容中包含
      “<HTML><HEAD></HEAD><BODY bgColor=3D#ffffff><br>
   <iframe src=3Dcid:EA4DMGBP9p height=3D0 width=3D0><br>
   </iframe></BODY></HTML> ”
   以及
   “Content-Type: audio/x-wav;
   name="readme.exe"
   Content-Transfer-Encoding: base64
   ”,则删掉该文件。

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-26 13:09:36
描述:

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT