继熊猫烧香后又一厉害病毒清除方法

ZDNet软件频道 时间:2009-11-04 作者: | 比特网 我要评论()
本文关键词:熊猫烧香 病毒防范 病毒清除 Windows
近日,本人因CISCO实验需要,考虑到卡巴耗费资源,特意将其卸载……没想到就短短两天的时间里,在我机器无任何防护措施的情况下,中了病毒。

  近日,本人因CISCO实验需要,考虑到卡巴耗费资源,特意将其卸载……没想到就短短两天的时间里,在我机器无任何防护措施的情况下,中了病毒。

  病毒名为:Trojan-Dropper.Win32.Agent.bct

  大家小心防范,该病毒会自动感染所有的盘,和前几个月的那个rose病毒有点相似

  当时,我并没意识到中了毒,只是这两天上网,觉得没有个保护措施不行,就好象裸奔一样……

  今天早上我把360装上了,然后顺手又骗了个卡巴的序列号,装上了KAV6

  升级、重启……接下来我的机器,不,是卡巴,跟驴叫似的……还不是一头驴叫,是千驴万马在叫啊!

  那真是相当的壮观!我傻眼了……这么多?才两天而已???

  再一看,是木马啊?!没事……就随手设置成,发现病毒不询问直接清理。

  等我过一会儿回来看看收成……果然是多收了三五斗啊!——我顶你个肺!

  卡巴它是把病毒找出来了,病毒感染的文件,卡巴连着一起删除啊!!

  E盘和F盘两个盘近25G的资料啊,软件啊……只要是exe结尾的……全给卡啦!

  我慌了,赶紧上线求助……一看,晕,没有专杀!目前都是手工删除……于是找了找他们的清理办法,贴上来

  大家共同预防,以我为戒!!!千万不要以为,你的机器可以在internet上裸奔!!千万要给机器穿件儿衣服……推荐卡巴或NOD32.

  下面是方法:

  在系统根目录生成并运行_.de,生成_.de.bat,自 杀

  生成x:Windowssysteminternat.exe(若先前有同名目录,则把那个文件夹改名为internat.exe.tmp)

  各盘下生成autorun.inf和setup.exe

  运行命令cmd.exe /c dir 系统盘以外的盘:*.exe /s /b >>C:Windowswin.log

  根据win.log里的文件来感染EXE

  文件感染后增大26890字节

  查杀方法:

  1、用命令管理器结束internat.exe这个进程;

  2、删除X:Windowssysteminternat.exe;

  3、用右键进入各盘,删除下面的autorun.inf和setup.exe;

  4、在系统盘根目录创建一个名为_.de的文件夹;

  5、用杀毒软件彻底扫描全部硬盘,被感染不能修复的删不删除都可。

  这样,被感染的EXE虽然还没修复,但毒是不会复发了的。你可以运行它,慢慢等到杀软可以杀它的时候吧。

  第二方法:

  或把以下内容保存为jy.reg,再双击导入

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Optionsinternat.exe]

  "Debugger"="internat.exe"

  这样,internat.exe就不会运行了

  另外,如果已经不幸感染了的,而且被卡巴不分良恶给删除文件的朋友,请节哀……如果觉得手工清理后还是不保险的话,等专杀出来吧。只有这样了,手工清理的话exe结尾的文件仍然是被感染的……

用户评论
用户名
评论内容
发表时间
ZDNet网友
2011-03-18 14:57:01
ZDNet网友
2010-05-21 00:49:14
ZDNet网友
2010-05-21 00:48:00
ZDNet网友
微软应该对自己的用户负责,如果用户完全使用xp升级微软win7,为什么要付出这样麻烦的代价?都是微软出品软件,且都是利用该软件获取信息以及处理文字、多媒体功能,微软应该尽可能方便用户!虽然有时候这样的请求也许跟不上时代技术发展的脚步,但是微软不要以此为借口,认为一切都理所应当,就不可以方便用户。还是要尽力,所谓拿人手短吃人嘴软,商业不正是讲求有商道吗!至少做人需诚实守信,尽可能帮助用户顺利、安全转换操作系统、各种必须软件功能尽可能兼容以及信息尽可能的少丢失!虽然这很大程度仅仅取决于微软等计算机专家、工程师的自我自律约束,我们普通用户恐怕很难知道微软究竟仅了多大力量为用户考虑,但是我相信真相会有被发现的一天,无论多久远。 微软从某种意义上来说,就是一个类似“掌握魔方”操作特别出神入化的公司。几乎奠定了电脑主要的“规则”,但是,我却相信不久将来我们会发现,电脑依然是非常有限的一个小系统而已!随着我们新的关键材料认知突破,电脑系统会真正被另一个革命性新电脑系统所取代,不要以为我这样的说法是无稽之谈不可实现,我却认为很有可能,只看这样的情况发生究竟是快还是慢,是早还是迟!变成历史的小玩具之后的电脑系统,微软会留下良好的历史声名吗?我们拭目以待! 网友::我爱佛祖
2010-02-03 13:52:55
- 发表评论 -
匿名
注册用户

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134