中国第一人才网 www.cn.hr01.com 服务项目及常见问题 | 设为首页| 收藏本站
  切换地区
   
首 页 个人求职 企业招聘 招聘指南 求职指南    

  当前位置: 黄山一刀斩 > 正文
黄山一刀斩

  查看了一下搜索gogole的关键字,基本都是以病毒名关键字搜索的多,尤其是最近的威金刚变种,在这里我大致在说一下该蠕虫手动清除方法

该病毒会在%windir%\program files\下生成3个类似explorer.exe的病毒文件,然后还有在%windir%根目录下生成rundl1.exe,viDll.dll 文件,最明显得特征就是在硬盘中任意目录中都有一个隐藏的_desktop.ini文件,如果看到有这个文件,那你的机器就中招了,还有在%windir%\system32下会有3个dll文件以及一个my_qq.exe的文件,这个好像是类似于QQ尾巴的那种病毒,在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下的Userinit键,后面会加载my_qq.exe,去处改文件,然后再HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下删除病毒加载项

在删除硬盘中的病毒文件,如果遇到不能删除dll文件,用工具查看explorer.exe的dll调用情况,里面肯定会有病毒的dll文件被载入,剥离出来在删除,最好在安全模式下删除.
winrar现在是电脑必不可少的东西,这个病毒还会感染rar文件,图标都会变型了,好像是变成白色图形了吧,卸载winrar,重新安装.还有迅雷,千千静听也会被感染的,被感染的最明显得症状就是在%windir%根目录下有这几个软件的可执行文件,如果再次运行这些文件,病毒又会被重新释放出来.该蠕虫感染系统所有小于1MB的可执行文件,系统文件除外~

该病毒是通过共享方式传播,如果电脑上有共享,应该关闭共享或者设置成隐藏共享方式 $即可解决传播途径

至于杀毒软件,用趋势网络版只能查到其中一部分病毒,NOD32还算不错,基本都能查到,卡巴没有测试,BitDefenderPro9很不错,都能查到,推荐!
不过即使查到了也不能立刻杀掉全部的病毒,因为病毒的dll文件正在被window使用中,所以还得手工搞定

黄山一刀斩来源:HR01.COM
 

   
 
  会员登录
用户名:
密  码:
类  型:
 
  热门话题
·企业考求职者“逗乐水平”
·深圳50名专业育婴师下月上岗 月薪接近保姆两倍
·不容忽视的应聘原则
·别让一顿饭毁了你的前程
·面试的八大“嘴忌”
·人才测评师首次登陆沈城
·成都现状:高中生比大专生好找工作
·湖北:首批“三支一扶”毕业生待遇节前将落实到位
·宁波:高职生成了“香饽饽”
·武汉发布10大紧俏专业 包括电子信息和医药学等
·上海市近三成高校黄山一刀斩毕业生下基层
·江苏:医学本科生黄山一刀斩进社区培训3年补3万
·北京:中职生黄山一刀斩被“预订”汽修等专业月薪3000元
·京28名研究生保姆黄山一刀斩入市待雇 最低工资1800元

首页|黄山毛峰|黄山论坛|黄山人事人才网|黄山注册码|黄山鲁森林公园|黄山天气预报|黄山风景区|黄山景点|黄山招聘|黄山学院|
  
 

   
HR01.com © 2007 版权所有 未经授权不得转载 闽ICP备07011746号