赞 | 6 |
VIP | 356 |
好人卡 | 3 |
积分 | 2 |
经验 | 297560 |
最后登录 | 2022-1-18 |
在线时间 | 509 小时 |
Lv1.梦旅人 有事烧纸
- 梦石
- 0
- 星屑
- 154
- 在线时间
- 509 小时
- 注册时间
- 2005-10-22
- 帖子
- 6982
   
|
加入我们,或者,欢迎回来。
您需要 登录 才可以下载或查看,没有帐号?注册会员
x
最近学校流行这个病毒
不管机房还是打印店,只要你的U盘一插,就中毒了,然后回来自己电脑上一插,你机器就也中了
此病毒的特征为:发作后撤销所有exe文件的关联,就是说exe文件全部无法打开(windows都进不去,安全模式也不行)。
病毒未发作时特征:所有隐藏文件和文件夹都无法看到,勾选文件夹选项里显示隐藏文件,几秒后又自动变为不显示隐藏文件。进程管理器中有soundmix.exe进程,结束该进程后立刻重新生成该进程
杀毒软件测试:瑞星,金山,360安全卫士,瑞星卡卡都无法杀掉此木马
那么我们只能手动杀了
网上有很多方法,由于我3天杀了2次这个木马,所以提供最有效的措施
1。下载一个filekill,就是删除顽固文件的东西。
2。用filekill删除C:\windows\system32\soundmix.exe,别忘记勾选防止文件再生成
3。不要着急重启,如果此时病毒已经发作,你重启后就改进不了系统了,不要慌张,重启按F8,选择带命令行的安全模式。
4。用命令行打开regedit,找到HKEY_CLASSES_ROOT\exefile\shell\open\command,修改键值,把其中的“soundmix”值删除,即成为“"%1" %*”
5。搜索注册表,删除所有与soundmix有关的东西
6。重启计算机,发现可以正常进入了,但是仍然看不到隐藏文件
7。运行regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,把CheckedValue地值改成1
8。病毒已经被完全赶出计算机了,但是还有U盘~
9。插上U盘,不要打开U盘,直接格式化,选fat不要选fat32,格掉,然后再格一遍,这次用fat32。
10。在U盘里自己建个autorun.inf,防止再次染毒
完毕~~~第一次写这种技术类文章- - |
|