<<  < 2011 - >  >>
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28




近期的U盘上突然出现了个 “美女游戏”的DD, 一使用后电脑就中招,不停的创建以下几个进程:
%systemroot%\system32\severe.exe
%systemroot%\system32\drivers\conime.exe
%systemroot%\system32\conime.exe
%systemroot%\system32\tfidia.exe   
然后就随着进程数的增加,CPU也一点一点被蚕食,直到最后使用率成为100%,机器就不能用了。
我可怜的CPU啊......

一开始又以为是流氓软件,就用RogueCleaner查杀了一下,可是没有起到作用。
然后再用MMSK杀,才发现MMSK根本就打不开了,瑞星也是这样的命运。后来又发现连regedit都被禁止使用了。哦,我滴乖乖,这下完了,这个不是一般的小玩玩了,于是马上到网上找这个东西的资料。

网上有一些全手工的删除方法,我做了发现太复杂。

我总结了一下我的处理方法:
1.准备工具,什么螺丝刀,老虎钎啊就不用了,是以下软件:
   IceSword , SReng,Autoruns
2. 重启机器进安全模式,因为安全模式这个病毒起来的进程会少很多,这样至少不会操作不了电脑。
3. 因为这个病毒没有限制autoruns的运行,可以先用。当然另外的软件如果你要用,可以改个名字再用。
    autoruns运行后找到“映象劫持”,你会看你熟悉的工具前面都被打了勾,把勾去了或删除吧。那样你    
    的 工具就可以用了。
4.用冰刀来停止已经起来的病毒进程。这些进程狡猾的很,有守护功能,差不多就是相互启动功能,你关了这个又开了那个,烦死人的。不过冰刀有个“禁止进程创建”功能,打开来,再关进程就轻松了。不过一定、必须、千万要注意:打开这个功能后,不能重启机器,直到你关了这个功能。要不然机器再起来就蓝屏了 :)   。还有,在开“禁止进程创建”功能前先把瑞星打开,要不然也没办法开启。
5.好了,现在进程杀了,杀毒软件也可以运行,就用最新版本瑞星杀吧,瑞星能杀掉。
6.扫尾工作。把“禁止进程创建”功能关了,再用SReng做一些注册表的修复工作。比如run下面的东西,还有隐藏和显示文件的功能,还有一个HOSTS文件。
7.就是那个带毒的U盘,插上了不要做任何事,到计算机管理->磁盘管理里直接格式化。

好了,心爱的电脑又可以轻松的工作了,去玩你喜欢的游戏吧。哈哈



  • 标签:病毒 
  • lanny(游客)热心人啊!以后多提供些教程^^[qu
    个人主页 | 引用 | 返回 | 删除 | 回复
    QQ328003911(游客)大哥真是强人,本来我也为这个病
    个人主页 | 引用 | 返回 | 删除 | 回复
    reeky
    [b]以下引用qq328003911(
    TJG(游客)多谢谢大家了
    个人主页 | 引用 | 返回 | 删除 | 回复
    下小雪(游客)我的电脑中病毒了经过一番杀毒
    个人主页 | 引用 | 返回 | 删除 | 回复
    下小雪(游客)中了此病毒经过查杀已经无法启
    个人主页 | 引用 | 返回 | 删除 | 回复
    燕艺影像(游客)我也中了这个病毒,我是这样处理
    vick(游客)步骤4不是很明白。。。。。请问
    个人主页 | 引用 | 返回 | 删除 | 回复
    真大害(游客)用冰刃或者任何进程管理软件,先
    8801267(游客)病毒文件删除完了,可是报错:找
    个人主页 | 引用 | 返回 | 删除 | 回复
    8801267(游客)进程内没有病毒进程了!不过这个
    个人主页 | 引用 | 返回 | 删除 | 回复
    8801267(游客)有办法的发到lin8801267@yahoo.c
    个人主页 | 引用 | 返回 | 删除 | 回复
    vudujay(游客)上哪找那三个工具啊?现在什么东
    个人主页 | 引用 | 返回 | 删除 | 回复
    arileo(游客)现在总结一下:

    1准备软件
    个人主页 | 引用 | 返回 | 删除 | 回复
    QQ155128880(游客)在u盘里的着东西根本删不了!说是
    个人主页 | 引用 | 返回 | 删除 | 回复
    parattiin(游客)好多高手啊,,,有时间一定要向大
    个人主页 | 引用 | 返回 | 删除 | 回复
    reeky真是不好意思,好久没来了。
    访客HMDo26(游客)哥哥你能帮我吗?我遇到问题了,就是你说的这个问题~~~~
    个人主页 | 引用 | 返回 | 删除 | 回复
    reeky这已经是N久前的病毒了
    你还中?
    访客HLCo26(游客)
    个人主页 | 引用 | 返回 | 删除 | 回复
    发表评论:
    天涯博客欢迎您!