设为首页
开启辅助访问
请登录
加入
快捷导航
打开微信扫一扫
搜索
家园
BBS
个人中心
Space
本版
用户
请
登录
后使用快捷导航
没有帐号?
加入
当前位置:
»
家园
›
学习
›
管理综合
›
帖子
返回列表
清剿“磁碟机”病毒新变种
[复制链接]
0
回复
504
查看
星星想哭
星星想哭
当前离线
志学者
总贡献
注册时间
2007-11-9
楼主
电梯直达
分享到:
发表于 2008-1-17 11:11:31
|
只看该作者
|
倒序浏览
|
阅读模式
磁碟机病毒可以说是近几年出现的最令人讨厌的病毒之一,破坏能力很强。而且更令人郁闷的是,在奥运年新年伊始之际,又出现了新型变种,威力更大,破坏性更强。面对这样凶悍的病毒,金山毒霸其实早在08新年到来之前已经截获并更新对该变种的处理与防御能力,使广大毒霸用户不必在新年到来之际为该变种苦恼。
在用户更新最新病毒库并开启毒霸2008监控的情况下运行该病毒,会弹出如下错误提示以及病毒拦截提示:
假如在用户未即时更新或者当时关闭了毒霸的文件实时防毒的话,在命令行下可查看到病毒信息:
以下是毒霸用户的处理方案:
1.下载AV终结者专杀4.6版,改名后使用。如图所示:
2.运行AV专杀后点击“是”,如图所示:
3.重启后再使用AV专杀扫描,会出现类似如下信息:
4.进入毒霸安装目录运行uplive.exe更新病毒库。如图所示:
5.更新后双击毒霸主程序进行杀毒扫描,会提示如下信息:
6.扫描时会有恶意软件的提示信息,待结束后根据提示重新启动。如图所示:
7.由于病毒删除了注册表中的Run项,所以毒霸的随机启动键值需要单独添加。
方法是:
打开注册表编辑器定位到【HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion】新建注册表项run,之后在该项下面新建字符串值KavStart填入毒霸KavStart.exe的完整路径即可。默认为:"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVStart.exe" -startup 如图所示:
8.修复无法显示隐藏文件、隐藏受操作系统保护文件选项丢失等破坏。
至此病毒已经基本处理完成。
Ps:如果有需要为修复隐藏文件以及写入默认毒霸启动项的批处理文件的,请来这里下载:
http://bbs.duba.net/attachment.php?aid=16089292
收藏
0
分享
有用
0
无用
0
回复
举报
返回列表
使用
高级回帖
(可批量传图、插入视频等)
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入
本版积分规则
写好了,发布
Ctrl + Enter 快速发布
回帖后跳转到最后一页
发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
Copyright © 2002-2014
栖息谷
版权所有 All Rights Reserved.
Powered by
Discuz!
X3.2
京ICP备16026893号
快速回复
返回顶部
返回列表