找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2472|回复: 6

清剿“磁碟机”病毒新变种

流浪的枫 发表于 2008-1-17 20:18:10 | 显示全部楼层 |阅读模式 来自 中国山东枣庄

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
清剿“磁碟机”病毒新变种磁碟机病毒可以说是近几年出现的最令人讨厌的病毒之一,破坏能力很强。而且更令人郁闷的是,在奥运年新年伊始之际,又出现了新型变种,威力更大,破坏性更强。面对这样凶悍的病毒,金山毒霸其实早在08新年到来之前已经截获并更新对该变种的处理与防御能力,使广大毒霸用户不必在新年到来之际为该变种苦恼。

在用户更新最新病毒库并开启毒霸2008监控的情况下运行该病毒,会弹出如下错误提示以及病毒拦截提示:


                               
登录/注册后可看大图




                               
登录/注册后可看大图


假如在用户未即时更新或者当时关闭了毒霸的文件实时防毒的话,在命令行下可查看到病毒信息:



                               
登录/注册后可看大图


以下是毒霸用户的处理方案:
1.下载AV终结者专杀4.6版,改名后使用。如图所示:



                               
登录/注册后可看大图


2.运行AV专杀后点击“是”,如图所示:



                               
登录/注册后可看大图


3.重启后再使用AV专杀扫描,会出现类似如下信息:



                               
登录/注册后可看大图


4.进入毒霸安装目录运行uplive.exe更新病毒库。如图所示:


                               
登录/注册后可看大图


5.更新后双击毒霸主程序进行杀毒扫描,会提示如下信息:



                               
登录/注册后可看大图

6.扫描时会有恶意软件的提示信息,待结束后根据提示重新启动。如图所示:


                               
登录/注册后可看大图



                               
登录/注册后可看大图



7.由于病毒删除了注册表中的Run项,所以毒霸的随机启动键值需要单独添加。
方法是:
打开注册表编辑器定位到【HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion】新建注册表项run,之后在该项下面新建字符串值KavStart填入毒霸KavStart.exe的完整路径即可。默认为:"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVStart.exe" -startup 如图所示:



                               
登录/注册后可看大图


8.修复无法显示隐藏文件、隐藏受操作系统保护文件选项丢失等破坏。

至此病毒已经基本处理完成。
Ps:如果有需要为修复隐藏文件以及写入默认毒霸启动项的批处理文件的,请来这里下载
81981368 发表于 2008-1-18 10:33:25 | 显示全部楼层 来自 中国山东济南
我中过,太厉害了。还感染exe文件。前几天杀软都干不掉。
dzq2009 发表于 2008-2-18 16:05:17 | 显示全部楼层 来自 中国广东东莞
大家要小心了
ljg53100 发表于 2008-2-21 14:44:01 | 显示全部楼层 来自 中国湖北孝感
我也中过磁盘机病毒,直接GHOST系统都没用,它感染了系统分区文件,所以最好硬盘格式化才能解决问题!
zhhouy 发表于 2008-2-21 23:46:11 | 显示全部楼层 来自 中国北京
怎么预防才是办法?
李搜狐李 发表于 2008-5-19 10:17:04 | 显示全部楼层 来自 中国广东广州
谢谢
回复 支持 反对

使用道具 举报

bjqq1900 发表于 2008-6-17 15:54:40 | 显示全部楼层 来自 中国北京
这病毒可恶呢
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表