栖息谷-管理人的网上家园

清剿“磁碟机”病毒新变种

[复制链接] 0
回复
498
查看
打印 上一主题 下一主题
楼主
跳转到指定楼层
分享到:
发表于 2008-1-17 11:11:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
 磁碟机病毒可以说是近几年出现的最令人讨厌的病毒之一,破坏能力很强。而且更令人郁闷的是,在奥运年新年伊始之际,又出现了新型变种,威力更大,破坏性更强。面对这样凶悍的病毒,金山毒霸其实早在08新年到来之前已经截获并更新对该变种的处理与防御能力,使广大毒霸用户不必在新年到来之际为该变种苦恼。

在用户更新最新病毒库并开启毒霸2008监控的情况下运行该病毒,会弹出如下错误提示以及病毒拦截提示:






假如在用户未即时更新或者当时关闭了毒霸的文件实时防毒的话,在命令行下可查看到病毒信息:




以下是毒霸用户的处理方案:
1.下载AV终结者专杀4.6版,改名后使用。如图所示:




2.运行AV专杀后点击“是”,如图所示:




3.重启后再使用AV专杀扫描,会出现类似如下信息:




4.进入毒霸安装目录运行uplive.exe更新病毒库。如图所示:



5.更新后双击毒霸主程序进行杀毒扫描,会提示如下信息:



6.扫描时会有恶意软件的提示信息,待结束后根据提示重新启动。如图所示:






7.由于病毒删除了注册表中的Run项,所以毒霸的随机启动键值需要单独添加。
方法是:
打开注册表编辑器定位到【HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion】新建注册表项run,之后在该项下面新建字符串值KavStart填入毒霸KavStart.exe的完整路径即可。默认为:"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVStart.exe" -startup 如图所示:




8.修复无法显示隐藏文件、隐藏受操作系统保护文件选项丢失等破坏。

至此病毒已经基本处理完成。
Ps:如果有需要为修复隐藏文件以及写入默认毒霸启动项的批处理文件的,请来这里下载:
http://bbs.duba.net/attachment.php?aid=16089292

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 加入

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表