1   1  /  1  页   跳转

承接猫叔的话再讲ncc1.exe

承接猫叔的话再讲ncc1.exe

昨天在朋友家看到的病毒:
  和猫叔顶置的贴子一样,又多了两个隐进程,一个1a.exe另一个记不得了,它们在icesword中均不显示,在sreng 中可以看到它们的进程,所有的IEFO均指向system\36otray.exe,此文件和进程可见,但删除后仍会再生,感染所有各盘的exe文件,在各盘下有类似auto.exe的文件(具体什么名子记不得了),appini_dll中加的dll删后则变外另一个dll,循环不只是猫叔所讲的3个dll;
  最后以重装了3次的代价换得了最终的安宁,走时竟然忘了那个sreng日志,只能用口述了,
  根据以上的状况,请各学长们提一下查杀方法;谢谢!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
最后编辑2007-12-22 00:42:48
分享到:
gototop
 

应该还是替换了系统文件,或还有“.dll”模块插在什么进程里。

否则不可能删除后,再次生成的。

同时还要看很多安装在非系统盘的能够自启动的软件是否被感染,如果被感染,每次处理完病毒,再重启电脑,自然还会在自启动中激活病毒。

你第一次格系统盘重装系统后,进新系统的第一次,绝不能使用原机任何文件,绝不随意打开任何磁盘。

网上下载WinRAR安装后,用WinRAR打开各个磁盘,删除每个磁盘根目录下的Autorun.inf文件,以及Autorun.inf文件内容所指向的可执行文件。包括所有移动硬盘或U盘等移动存储设备的根目录下的这类文件。

注意插入移动硬盘或U盘等移动存储设备时,必须先按住“Shift”键不放,等系统硬件检测完毕,才可以松开此键,再用WinRAR打开删除。
然后安装杀毒软件,升级至最新版本全盘杀毒。

如果新变种的病毒感染的文件不能被杀毒软件清除感染。

那还得无奈的等杀软可以清除这类感染,以后才能再使用原机所有文件。

gototop
 

我第一次是踏进d:盘而重装的
下次是用了D:盘的thunder而重装的
难道除了重装就没有办法了吗,我可不想总是重装呀
gototop
 

都说了,除了等杀毒软件可以清除感染,还能怎么样呢???

要不你这样,和熊猫刚出来时一样,无奈的将所有文件转移到最后一个盘里,暂时不用了。等以后杀软清除感染。

再去格了其他的盘,重装系统。就行啦。
gototop
 

除了无奈,别无它法了,
不过还是要谢谢你了,希望你能多写多教,
谢谢
天月来了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT