注册
登录
会员
搜索
标签
宣传中心
帮助
迪林客之家
»
网虫交流区
» 清剿“磁碟机”病毒新变种
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[转载] 清剿“磁碟机”病毒新变种
弄个清楚
小网卡
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-1-16 17:21
只看该作者
清剿“磁碟机”病毒新变种
磁碟机病毒可以说是近几年出现的最令人讨厌的病毒之一,破坏能力很强。而且更令人郁闷的是,在奥运年新年伊始之际,又出现了新型变种,威力更大,破坏性更强。面对这样凶悍的病毒,金山毒霸其实早在08新年到来之前已经截获并更新对该变种的处理与防御能力,使广大毒霸用户不必在新年到来之际为该变种苦恼。
在用户更新最新病毒库并开启毒霸2008监控的情况下运行该病毒,会弹出如下错误提示以及病毒拦截提示:
假如在用户未即时更新或者当时关闭了毒霸的文件实时防毒的话,在命令行下可查看到病毒信息:
以下是毒霸用户的处理方案:
1.下载AV终结者专杀4.6版,改名后使用。如图所示:
2.运行AV专杀后点击“是”,如图所示:
3.重启后再使用AV专杀扫描,会出现类似如下信息:
4.进入毒霸安装目录运行uplive.exe更新病毒库。如图所示:
5.更新后双击毒霸主程序进行杀毒扫描,会提示如下信息:
6.扫描时会有恶意软件的提示信息,待结束后根据提示重新启动。如图所示:
7.由于病毒删除了注册表中的Run项,所以毒霸的随机启动键值需要单独添加。
方法是:
打开注册表编辑器定位到【HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion】新建注册表项run,之后在该项下面新建字符串值KavStart填入毒霸KavStart.exe的完整路径即可。默认为:"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVStart.exe" -startup 如图所示:
8.修复无法显示隐藏文件、隐藏受操作系统保护文件选项丢失等破坏。
至此病毒已经基本处理完成。
Ps:如果有需要为修复隐藏文件以及写入默认毒霸启动项的批处理文件的,请来这里下载:
http://bbs.duba.net/attachment.php?aid=16089292
UID
35076
帖子
8
精华
0
积分
13
阅读权限
10
在线时间
0 小时
注册时间
2007-10-23
最后登录
2008-1-17
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计