风云小站 » 『 求助专区 』 » 求新病毒杀法或专杀工具
本页主题: 求新病毒杀法或专杀工具 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

 三少木求新病毒杀法或专杀工具

病毒如下:在TEMP中有DD.exe 和DD.vbs
在每个盘符中生成 auto.exe 和autorun.nf
每次开机时间调成2005年
我电脑没有杀净,请问大家这病毒叫什么名,有没有专杀,谢谢
顶端 Posted: 2007-06-29 09:41 | [楼 主]

 水蜜桃

这个病毒会在每个分区下释放病毒副本,文件名随机,通过autorun.inf利用系统“自动播放”功能运行,此外,病毒还会将计算机系统时间年份调到1980年或者其它的年份,这样做可以使得某些反病毒软件不能正常工作。
病毒运行后向系统目录***副本:
%Windows%\{随机字母文件名}.exe
向各分区***副本:
X:\{随机字母文件名}.exe
X:\Autorun.inf
清除步骤
==========
1. 结束病毒进程:
%Windows%\{随机字母文件名}.exe
2. 删除病毒文件:
%Windows%\{随机字母文件名}.exe
3. 通过分区右键菜单的“打开”进入分区根目录,删除根目录下的病毒文件:
X:\{随机字母文件名}.exe
X:\Autorun.inf
4. 编辑注册表,删除病毒启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="%System%\userinit.exe,"
Windows XP/2003例:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINDOWS\System32\userinit.exe,"
Windows 2000例:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINNT\System32\userinit.exe,"
5. 编辑修改注册表“自动播放”设置,建议设置如下:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:000000ff
6. 编辑注册表恢复“显示所有文件和文件夹”设置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
7. 调整系统时间到当前正常年份(或合适年份)
顶端 Posted: 2007-06-29 09:49 | 1 楼

 三少木

同楼主说的不一样,看不到八位名的进程,开机每次都是2005年,怎么改也不行
另外电脑可以正常使用隐藏显示
顶端 Posted: 2007-06-29 10:02 | 2 楼

 水蜜桃

清理启动项目, 建议除了杀软全部去掉。(首先把病毒进程结束掉)。
然后手工清除每个硬盘下的autorun 

楼主的c盘下是不是个 desktop_ 文件?有的话 删除

你是说病毒没有进程麽?
顶端 Posted: 2007-06-29 10:14 | 3 楼

 三少木

看不到进程,我说的几个文件在第二个系统杀净了(原系统删除不掉),但每开机就是2005年,程序菜单中的多个处于高亮显示,不知道是不是被感染。auto.exe和autorun.inf没有了
顶端 Posted: 2007-06-29 10:23 | 4 楼

 水蜜桃

清理启动项了麽? 用360 查了麽?
顶端 Posted: 2007-06-29 10:31 | 5 楼

 52038

RT看下这个

图片穿不上来==
[ 此贴被52038在2007-06-29 10:55重新编辑 ]
记得来到大学第一次洗澡只用了一毛钱

顶端 Posted: 2007-06-29 10:46 | 6 楼

 magic1

下载SREng2  扫描一个log贴上来,扫描时请尽量关闭其他手动打开的程序

选择"智能扫描"功能,把保存的log贴上来
1、解压缩sreng2.zip 
2、运行SREng2.exe
3. 如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.
4、智能扫描=》扫描=》保存报告
5、把日志SREngLOG.log中的报告完整***粘贴上来,[全选(Ctrl+a) >>***(Ctrl+c) >>粘贴(Ctrl+v)] 上来,不要修改
顶端 Posted: 2007-06-29 18:51 | 7 楼

 王者之剑

https://www.fyhome.us/read.php?tid=65604

这个帖子的东东可试一下!
我的论坛:[url]bbs.7softs.com[/url]

顶端 Posted: 2007-06-30 03:06 | 8 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.011582(s) query 6, Time now is:06-09 21:37, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo