中北大学论坛

 找回密码
 注册(开放注册)
搜索
查看: 5134|回复: 2
打印 上一主题 下一主题

[IT资讯] 熊猫烧香后又一厉害病毒清除方法

[复制链接]
跳转到指定楼层
1#
发表于 2008-5-6 15:23:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
熊猫烧香后又一厉害病毒清除方法
  病毒名为:Trojan-Dropper.Win32.Agent.bct
  大家小心防范,该病毒会自动感染所有的盘,和前几个月的那个rose病毒有点相似
  下面是方法:
  在系统根目录生成并运行_.de,生成_.de.bat,自杀
  生成x:\windows\system\internat.exe(若先前有同名目录,则把那个文件夹改名为internat.exe.tmp)
  各盘下生成autorun.inf和setup.exe
  运行命令cmd.exe /c dir 系统盘以外的盘:\*.exe /s /b >>C:\WINDOWS\win.log
  根据win.log里的文件来感染EXE
  文件感染后增大26890字节
  查杀方法:
  1、用命令管理器结束internat.exe这个进程;
  2、删除X:\windows\system\internat.exe;
  3、用右键进入各盘,删除下面的autorun.inf和setup.exe;
  4、在系统盘根目录创建一个名为_.de的文件夹;
  5、用杀毒软件彻底扫描全部硬盘,被感染不能修复的删不删除都可。
  这样,被感染的EXE虽然还没修复,但毒是不会复发了的。你可以运行它,慢慢等到杀软可以杀它的时候吧。
  第二方法:
  或把以下内容保存为jy.reg,再双击导入
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\internat.exe]
  "Debugger"="internat.exe"
  这样,internat.exe就不会运行了
  另外,如果已经不幸感染了的,而且被卡巴不分良恶给删除文件的朋友,请节哀……如果觉得手工清理后还是不保险的话,等专杀出来吧。只有这样了,手工清理的话exe结尾的文件仍然是被感染的……
2#
发表于 2008-5-18 17:46:00 | 只看该作者
应该是很实用的吧  辛苦了啊~~~~~~~~~~
3#
发表于 2008-8-15 11:20:24 | 只看该作者
看来魔高一尺道高一丈啊
您需要登录后才可以回帖 登录 | 注册(开放注册)

本版积分规则

手机访问本页请
扫描左边二维码
         本网站声明
本网站所有内容为网友上传,若存在版权问题或是相关责任请联系站长!
站长联系QQ:7123767   myubbs.com
         站长微信:7123767
请扫描右边二维码
www.myubbs.com

小黑屋|手机版|Archiver|中北大学论坛 ( 琼ICP备10001196号-2 )

GMT+8, 2024-4-24 07:52 , Processed in 0.077006 second(s), 14 queries .

Powered by 高考信息网 X3.3

© 2001-2013 大学排名

快速回复 返回顶部 返回列表