关于Trojan.PSW.OnlineGames.axr病毒
首先说明一下我并没有中这病毒,但是很多人都中了而且不好清除,听说需要全盘格式化,我把我的清除思路写下来,希望能给大家点帮助。
先查找注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]下的CheckedValue值是否为DWORD值,如果不是删除重建一个DWORD值为1的即可,一般病毒会用修改键值类型的方法达到不能查看隐藏文件的目的。如果注册表编辑器被禁用可以用组策略来解锁。
然后检查并删除MSCONFIG里病毒启动项,记下病毒启动项的名字在注册表里彻底查找并且删除。去服务里把病毒的启动服务禁掉(如果有的话),主要查看详细说明为英文或是没有的服务,因为并不是每个人对服务都很熟悉,这里大家可以用排除法,排除瑞星的系统服务和几个系统服务,因为这几个服务也是没有相信说明的,实在不行把服务名记下来上网查。
打开搜索,在更多高级选项里把搜索系统文件夹,搜索隐藏文件和文件夹,搜索子文件夹这三个打上勾,然后搜索rising.exe autorun.inf ,应该在各盘的根目录下,删除,到注册表里同样搜索这两个文件,对于rising.exe文件大家可以看一下对应的路径,如果是瑞星的安装路径可以不删,不过我建议都删除,然后在修复瑞星,这样保险。确认注册表里没有autorun.inf。
对于日期的问题,网上已经有朋友给出解决办法,在用详细信息查看SYSREM32文件夹,删除最新建立的文件,应该是2个日期文件,(如有不准确请见谅)。
如果有GHOST的朋友恢复C盘以后切记不要双击任何盘符,双击即感染,要右键打开,删除上面说的2个文件,病毒应该能彻底清除,说实话我不相信非得全盘格式化才能完全清除的病毒。如果还有什么情况发帖说,我帮大家在分析。
以上是我的解决思路,希望对大家能有所帮助,启示!