综合区
|
互联网
|
软件使用
|
杀毒与木马防治
|
硬件
|
操作系统
|
网络资源
|
程序编写
|
计算机爱好者乐园
»
杀毒与木马防治
» 中病毒啦!!高手解答一下
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
中病毒啦!!高手解答一下
派的派
新手上路
个人空间
发短消息
加为好友
1
#
大
中
小
发表于 2008-11-3 00:03
只看该作者
最近中病毒了,d盘有个ms-dos.com是个病毒!就是删不了。打开d盘也没有。vista就是不会用啊!这个病毒太烦人了,看也看不见,还弄出好多别的病毒来!怎么办啊,要是xp的话全给丫格式化了
UID
168442
帖子
0
精华
0
积分
0
阅读权限
10
在线时间
0 小时
注册时间
2008-11-3
最后登录
2008-11-3
查看详细资料
TOP
橙汁雪茄
新手上路
个人空间
发短消息
加为好友
2
#
大
中
小
发表于 2008-11-3 00:03
只看该作者
用什么杀毒软件,比如哦说卡巴斯基2009,或者是其他的
UID
36381
帖子
11
精华
0
积分
0
阅读权限
10
在线时间
0 小时
注册时间
2008-2-16
最后登录
2008-11-23
查看详细资料
TOP
songqqni
新手上路
个人空间
发短消息
加为好友
3
#
大
中
小
发表于 2008-11-3 00:03
只看该作者
作者:南山 胡氏宗亲网( http://www.hszqw.com.cn" target="_blank http://www.hszqw.com.cn )
关键字:global.exe、fonts.exe、keyboard.exe、ms-dos.com、tskmgr.exe、remoteabc.exe、autorun.inf、输入法丢失、找回输入法、220K文件夹、映像劫持、regedit关联、病毒防御、病毒免疫。
病毒自运行机制分析:ms-dos.com病毒主要是通过优盘传播。在没有病毒防护的情况下,autorun.inf可以自动运行ms-dos.com病毒程序,也可以通过点击伪装的xxxx文件夹.exe(220K)运行后产生以上病毒文件,分布在不同的文件夹里,按Ctrl+Alt+Del键可以看到有:Global.exe、KEYBOARD.exe、fonts.exe等病毒进程在运行,且互为保护无法中止这些进程;病毒通过映像劫持破坏输入法、任务管理器、注册表编辑器等;将优盘内的文件夹隐藏,用同名的220K病毒文件取代;在所有盘符下生成autorun.inf、ms-dos.com两个自动运行文件;不断产生“explorer程序遇到问题需要关闭”等出错提示;还可以通过局域网网络感染共享文件夹。
诊断与危害分析:通过输入法失效和优盘文件夹丢失可以初步判断与此病毒有关;查看各盘符根目录下有ms-dos.com文件;查看Global.exe、keyboard、fonts.exe等进程即可确定电脑已被此病毒感染。由于其他盘上还有病毒(如优盘上的220K病毒文件),即使格式化C盘,重装系统,稍不留意仍然会死灰复燃,前功尽弃。我单位最近因为此病毒大面积泛滥造成人人自危,由于没有专杀软件,防毒、杀毒苦不堪言,严重影响正常工作。
清理方法:经过仔细分析病毒运行机制,发现必须要把防御此病毒作为解决问题的关键,否则不管采取何种措施,都是不会有效果的。仔细查出主要病毒文件所在,决定使用XDelBox1.7(文件删除终结者)软件,就可以在dos状态下删除病毒文件并形成免疫文件,从而避免了此病毒的再次感染。以后的清理工作就可以顺利进行,相对容易多了。
整个杀毒过程共分四个步骤进行:删除病毒文件、修复注册表、清理系统、恢复丢失文件。(目前已经成功处理多例)
具体处理步骤和相关软件下载请到: http://www.hszqw.com.cn/bencandy.php?fid=19&id=1016" target="_blank http://www.hszqw.com.cn/bencandy.php?fid=19&id=1016
我复制360里面的答案 希望对你有用
UID
38106
帖子
1
精华
0
积分
0
阅读权限
10
在线时间
0 小时
注册时间
2008-2-17
最后登录
2008-11-3
查看详细资料
TOP
匿名
新手上路
个人空间
发短消息
加为好友
4
#
大
中
小
发表于 2008-11-3 00:03
只看该作者
看你说那个丫字就不舒服,北京没素质的人整天这么说,学什么不好.影响心情.
你下一个强制删除软件,你不是说能找到那个病毒吗,用它强制删了.
UID
127206
帖子
851
精华
0
积分
0
阅读权限
10
在线时间
0 小时
注册时间
2008-5-30
最后登录
2009-1-8
查看详细资料
TOP
spell0551
新手上路
个人空间
发短消息
加为好友
5
#
大
中
小
发表于 2008-11-3 00:03
只看该作者
试下 费尔托斯特 吧~ 这个杀软还是比较好 的
UID
168443
帖子
1
精华
0
积分
0
阅读权限
10
在线时间
0 小时
注册时间
2008-11-3
最后登录
2008-11-3
查看详细资料
TOP
吓人一跳
新手上路
个人空间
发短消息
加为好友
6
#
大
中
小
发表于 2008-11-3 00:03
只看该作者
使用强制删除工具删除它,顽固的病毒确实用卡巴也清理不了
UID
164002
帖子
3
精华
0
积分
0
阅读权限
10
在线时间
0 小时
注册时间
2008-10-21
最后登录
2008-11-3
查看详细资料
TOP
gongqisu
新手上路
个人空间
发短消息
加为好友
7
#
大
中
小
发表于 2008-11-3 00:03
只看该作者
重装系统
UID
168444
帖子
1
精华
0
积分
0
阅读权限
10
在线时间
0 小时
注册时间
2008-11-3
最后登录
2008-11-3
查看详细资料
TOP
ajisna
新手上路
个人空间
发短消息
加为好友
8
#
大
中
小
发表于 2008-11-3 00:03
只看该作者
360安全卫士就是要来防毒的
下载瑞星杀毒可能还赶得及,或者你重装系统
瑞星杀毒网址是: http://www.rising.com.cn/new2008/index.html" target="_blank http://www.rising.com.cn/new2008/index.html
UID
168445
帖子
1
精华
0
积分
0
阅读权限
10
在线时间
0 小时
注册时间
2008-11-3
最后登录
2008-11-3
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››