天下·网吧联盟
登录 申请网盟通行证 忘记密码 逛逛论坛
当前位置:首页 >> 技术纵横 >> 安全加油站 >> 磁碟机新变种手工查杀实战录
磁碟机新变种手工查杀实战录
作者:李铁军  2008年03月13日  来源:塞迪网
收藏本文  打印此页  举报本文  评论  投稿

更好的清除工具在测试中,俺先把珠海毒霸“石头多”同学染毒测试后的杀毒步骤发出来,供网友分享。

本案例中,因磁碟机的确有点变态,相应的,也需要用比较变态的方法杀毒。

清除步骤:

1、运行专杀工具5.4,查到有Safeboot_broken、AVKill、CDJ等三个病毒,提示需要重启。

2、暂不重启电脑,运行explorer-----工具------文件夹-----查看------去掉“启用简单共享”前的勾选,以备修改启动文件夹的权限。

3、打开..Documentandsetting\AllUsers\开始\程序\

4、右键选中“启动”文件夹,在属性---安全tab页,设置everyone的“完全控制”为“拒绝”

5、不要重启电脑,直接拔掉电源线,暴力关机。笔记本电脑,可以直接拔掉电池。(关键步骤,因病毒的驱动程序会在关闭系统时,重建病毒文件)

6、插上电源线,开机,重新用专杀工具扫描系统,查杀完毕,修复安全模式后重启(第二次重启,目的是修复安全模式)

7、进入安全模式,用毒霸和清理专家全面查杀病毒,安全模式下可执行毒霸的命令行程序,也可以执行kav32.exe。(因磁碟机同时是感染型病毒,纯手工方法可能无法彻底清除,需要杀毒软件修复被感染的文件。注意,这个BT的磁碟机病毒会感染RAR包,方法是调用系统安装的rar,将rar文件解包后感染文件再打包。)

8、重启电脑之后,发现毒霸的监控和服务被磁碟机病毒卸载,需要重新安装毒霸。

至此,手动清除过程完毕。

整个清除的过程相对较麻烦,更好的解决方案在开发测试中,敬请期待。

【相关文章】

最新分析越来越变态的磁碟机病毒(VcingT)

史上超强磁碟机病毒 中毒之后解决思路

声明:本站所发表的文章与图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:editor@untx.com。
网友评论
1
游客
挺你个肺
2008-04-05 14:15
昵称: 验证码: 看不到图片?点击刷新验证码。

* 请各位网友遵纪守法并注意语言文明。 * 已登陆的会员才能发表评论。
*《互联网电子公告服务管理规定》 *《全国人大常委会关于维护互联网安全的规定》

网盟藏经阁

无盘网吧利好多多 无盘网吧利好多多
  中国人的无盘工作系统,大约在1997年走向社会,走进网吧。历经10多年的磨砺,无盘工作系统逐渐得到....[详情]
教你做网吧广告——百万格子网吧版 教你做网吧广告——百万格子网吧版
在网吧做广告已非新鲜事,但如何充分发挥网吧优势,“压榨”出更多的广告,想必大家也在绞尽脑汁了[详情]
不用拆机箱,不用Ghost,飞速传系统 不用拆机箱,不用Ghost,飞速传系..
  用ghost server进行网络克隆是个不错的主意,但是,克隆之前要给母盘作准确无误的整盘镜像,克隆过....[详情]
网管必学:将“SP3”集成至XP安装盘 网管必学:将“SP3”集成至XP安装..
  随着最近Vista的不断炒作,相信短期内Windows XP SP3的正式版本是发布无望了,但正所谓自己动手丰....[详情]
Ghost增量备份:集成补丁+GHO+下载=更稳定 Ghost增量备份:集成补丁+GHO+下载..
  微软Windows漏洞百出,几乎每隔一段时间就会推出一些高危补丁(Critical Patches),而这些补丁如....[详情]

百度主题推广

网站地图 | 关于天下 | 商务合作 | 广告投放 | 投稿指南 | 联系方式 | 友情链接 | 版权声明 | 免责条款 | 隐私保护
新 宽 联 数 码] 中国网吧增值业务领头羊
新宽联数码 2000 - 2008 建设 - 维护 - 版权所有 粤B2-20040365号
广州网监-报警岗亭