未名病毒(自动禁用杀毒软件)的查杀
转载请注明出处:
原创作者: 贾俊(Jaron) , CSDN ASP,IIS技术版主 2007/05/11
文档首发: - CSDN(中国软件) - 扬州市佳融信息技术有限公司 - 江都博客网
病毒现象:
- 自动Mcafee,瑞星,卡巴斯基等常见的杀毒软件;
- 自动禁止360Safe,超级兔子等流氓程序清理软件;
- 禁止访问常见杀毒软件网站;
- 访问的网站页面中,包含一些特定的杀毒软件名称时,会自动关闭浏览器;
- 为每个盘添加autorun.inf和一个可执行文件(文件名不固定),如果有移动设备插入,则移动设备也会被自动感染;
- 病毒会自动禁止常见的进程管理软件;
- 在Windows 进程中查找不到该病毒的文件;
- 无法设置资源管理器查看隐藏文件;
- 进入安全模式时,蓝屏
- 使用Windows任务管理器终止 explorer.exe
- 在任务管理器中运行 cmd.exe
- 命令 cd "c:/Program Files/Common Files/Microsoft Shared/MsInfo/"
- 命令 dir /ah 查看隐藏文件,发现以下文件(文件名不固定):4A55EF08.dat 和 4A55EF08.dll,请记录下文件名称,方便后面使用。
- 在任务管理器中运行 regedit.exe 注册表编辑器
- 删除 HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks 下相应的键值,如上面查看到的隐藏文件名为4A55EF08.dll,则删除 包含以下规则的键值 {******-4A55-EF08-*******}
- 重启计算机,重启后,请不要进入“我的电脑”
- 再次重复以上1-4的步骤,在CMD窗口中运行以下命令 attrib -h -s -r 4A55EF08.* ,删除其隐藏和只读的属性
- 删除文件 del 4A55EF08.* 重启后,使用Windows搜索,高级选项中选择“搜索隐藏的文件和文件夹”查找 4A55EF08.* 和autorun.inf,然后全部删除。
- 再次重启计算机。
- 重新安装杀毒软件,彻底清理。
本文来自互联网用户投稿,文章观点仅代表作者本人,不代表本站立场,不承担相关法律责任。如若转载,请注明出处。 如若内容造成侵权/违法违规/事实不符,请点击【内容举报】进行投诉反馈!
