1   1  /  1  页   跳转

[求助] 关于新病毒f1028.exe, 很急啊

关于新病毒f1028.exe, 很急啊

我的电脑中了病毒,名称是f1028.exe,瑞星软件都被破坏,无法启动,注册表里也无法删除。求助!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; QQDownload 1.7; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
最后编辑芮青生 最后编辑于 2008-10-28 18:27:59
分享到:
gototop
 

回复:关于新病毒f1028.exe, 很急啊

要是下了杀毒装上就坏或是不让打开网站有点象AV终结者
因为这个病毒会攻击杀毒软件,已经中毒的电脑杀毒软件没法正常启动,双击没反应,因而这时无法用杀毒软件来清除;利用手动解决也相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。推荐的清除步骤如下:

1. 在能正常上网的电脑上下载AV终结者病毒专杀工具:金山提供的专杀工具下载地址:http://zhuansha.duba.net/259.shtml

2. 在正常的电脑上禁止自动播放功能,以避免通过插入U盘或移动硬盘而被病毒感染。禁止方法参考方案附件:
把AV终结者专杀工具从正常的电脑复制到U盘或移动硬盘上,然后再复制到中毒的电脑上。

3. 执行AV终结者专杀工具,清除已知的病毒,修复被系统配置。

(注:AV终结者专杀工具的重要功能是修复被破坏的系统,包括修复映像劫持;修复被破坏的安全模式;修复隐藏文件夹的正常显示和删除各磁盘分区的自动播放配置。)

4. 不要立即重启电脑,然后启动杀毒软件,升级病毒库,进行全盘扫描。以清除木马下载器下载的其它病毒。

手动清除办法

1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。
2.利用IceSword的文件管理功能,展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下,删除2个8位随机数字的文件,其扩展名分别为:dat 和dll 。再到%windir%\help\目录下,删除同名的.hlp或者同名的.chm文件,该文件为系统帮助文件图标。
3. 然后到各个硬盘根目录下面删除Autorun.inf 文件和可疑的8位数字文件,注意,不要直接双击打开各个硬盘分区,而应该利用Windows资源管理器左边的树状目录来浏览。有时电脑中毒后可能无法查看隐藏文件,这时可以利用WinRar软件的文件管理功能来浏览文件和进行删除操作。
4.利用IceSword的注册表管理功能,展开注册表项到:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options],删除里面的IFEO劫持项。
当完成以上操作之后,就可以安装或打开杀毒软件了,然后升级杀毒软件到最新的病毒库,对电脑进行全盘杀毒。(手动清除办法由江民反病毒专家提供)
搜下网上很多的!这是以前一个百度知道的回答,看看吧,就这样弄
要是都不行就做系统吧 这个真的超级难杀掉
本帖被评分 1 次
gototop
 

回复:关于新病毒f1028.exe, 很急啊

费了半天多的功夫,攻克找到了消灭这种病毒的办法,我的解决办法:
该文件的病毒名称为:worm.win32.baby2008.y,文件名为:F1028.exe
由于该病毒隐藏,一般办法看不到,可在DOS命令提示符下输入CD\命令进入根目录,然后分别在各盘的根目录下输入文件显示命令DIR/a,注意一定要加/a,否则看不到隐藏文件,执行该命令你将会看到一个名为f1028.exe,大小为10K样子的文件,这就是罪魁祸首。然后执行attrib -a ―h ―r ―s f1028.exe命令去掉文件的属性,再执行del f1028.exe命令删除该病毒文件。依次把其他各盘下的f1028.exe文件清除掉。在执行完这些以后,应该杀毒软件就可运行了。我是再用金山的AV终结者工具执行以后,重启动后就可以了。大家可以不重启试试杀毒软件能不能运行。在这之前,大家可以试一试冰剑icesword能不能找到病毒文件并将其清除掉,我是因为在这之前运行过icesword,病毒不再让我打开icesword了。大家也可看看在其他根目录下有没有其他的病毒文件,我想现在有f1028,以后也许还有其他的变种,但万变不离其宗。这些方法是我以前清除威金病毒时用过的,现在又派上了用场,大家可举一反三。如果有问题大家可通过QQ找我,我的QQ是369333935,流星。
gototop
 

该文件的病毒名称为:worm.win32.baby2008.y,文件名为:F1028.exe

费了半天多的功夫,终于找到了消灭这种病毒的办法,我的解决办法:
该文件的病毒名称为:worm.win32.baby2008.y,文件名为:F1028.exe
由于该病毒隐藏,一般办法看不到,可在DOS命令提示符下输入CD\命令进入根目录,然后分别在各盘的根目录下输入文件显示命令DIR/a,注意一定要加/a,否则看不到隐藏文件,执行该命令你将会看到一个名为f1028.exe,大小为10K样子的文件,这就是罪魁祸首。然后执行attrib -a ―h ―r ―s f1028.exe命令去掉文件的属性,再执行del f1028.exe命令删除该病毒文件。依次把其他各盘下的f1028.exe文件清除掉。在执行完这些以后,应该杀毒软件就可运行了。我是再用金山的AV终结者工具执行以后,重启动后就可以了。大家可以不重启试试杀毒软件能不能运行。在这之前,大家可以试一试冰剑icesword能不能找到病毒文件并将其清除掉,我是因为在这之前运行过icesword,病毒不再让我打开icesword了。大家也可看看在其他根目录下有没有其他的病毒文件,我想现在有f1028,以后也许还有其他的变种,但万变不离其宗。这些方法是我以前清除威金病毒时用过的,现在又派上了用场,大家可举一反三。如果有问题大家可通过QQ找我,我的QQ是369333935,流星。
gototop
 

最终完美解决方案

前一段发表明相关处理意见后,先后有网友求救,经网友实践,现在把最终最完美的解决方案公布:
该病毒包含三个文件: f1028.exe、autorun.inf、auto.exe
开机,按F8键,界面出现后,选择“令行提示的安全模式”,进入DOS状态,输入CD\命令进入根目录,在C:\提示符下输入命令DIR/a,注意一定要加/a,否则看不到隐藏文件,执行该命令你将会看到三个病毒文件的两个或三个,然后执行attrib -a ―h ―r ―s f1028.exe命令去掉文件的属性,再执行del f1028.exe命令删除该病毒文件,其他两个文件执行相同操作;再依次把其他各盘下的三个病毒文件清除掉。在执行完这些以后,应该杀毒软件就可运行了。我这是通过指导网友后亲自试过的,应该没问题。这些方法是我以前清除威金病毒时用过的,现在又派上了用场,大家可举一反三。如果有问题大家可通过QQ找我,我的QQ是369333935,流星。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT