
- UID
- 62046
- 帖子
- 1631
- 精华
- 2
- 威望
- 53
- 阅读权限
- 100
- 性别
- 男
- 来自
- 来你妹...
- 注册时间
- 2004-2-21
|
好了.这个病毒应该完美解决了. 我总结一下,希望能为这里的各位尽一点力了. 首先,这个病毒是磁碟机病毒的变种(这是网上查来的)会在系统生成
C:\WINDOWS\system32\Com\lsass.exe
C:\WINDOWS\system32\Com\netcfg.000
C:\WINDOWS\system32\Com\netcfg.dll
C:\WINDOWS\system32\Com\smss.exe
C:\WINDOWS\system32\drivers\alg.exe
C:\WINDOWS\system32\AntiTool.exe
C:\WINDOWS\system32\dnsq.dll
C:\037589.log
这些文件,然后会不断地有QQ号申请之类的网站弹出.有点名气的杀毒公司的软件基本都不能打开.但凡在流揽器中输入包含以上名字的搜索时,IE就会被强行关闭.我当时就几乎绝望了. 喵喵提供的方法我后来在网上也有人提到.不过有人解释到那只能起到抑制作用. 后来经过一翻的搜索.找到了以下软件:360的打包专杀, XDBOX(文件DOS删除,中毒后运行不可) DUBATOOL(这个很重要,中毒后可用) AUK_DISKGENKILLER 磁盘机专杀(中毒后勉强运行) . 这些软件,务必下载在桌面,尽量用WINRAR打开来运行.确保这些软件没被感染(感染到就废了) 用这些软件一一清楚病毒后.再用WINDOW优化大师.MAGICSET,来清理残留.(以上工作,请在短网线后做) 都清理完后.安装一个ARP防火墙.打开后.设置开机运行.然后,重启(先不连网).看看ARP能不能自动运行.如果可以,就成功了大半了. 以下步骤可以连网进行了,下载ICESWORD 彻底粉碎在各个分区里的PAGEFILE.PIF 和AUTORUN.INF这2个文件. 然后.重启一次.看看是否还存在.之后.安装好杀毒软件.全盘进行最后的清理.这时再搜出的木马,病毒等,应该都能清除了. 再最后.用IFRAMEKILL 修复机器里的HTML文件....到此.杀毒过程算是结束了....希望别再复发.这种病毒在内网很猖狂.外网比较收敛...希望对大家有点帮助.如果以后还有什么特别,我会更新说明....XDBOX的使用方法是复制文件路径(我上面给出了)然后黏贴进去(不理会路径) 然后就重启杀毒,这时会先进入DOS模式,删掉病毒文件,然后就会再重启,进入WINDOW... 做完上面的一切后,最后再进入安全模式杀一遍... 待续 |
|