录音/制作/创作 吉他 扩声技术 视频技术 作品展示 生活 信息 更多... | 音频应用专卖店

这几天老中command.com病毒,大家小心了!

( 2 )
 
[收藏]

4396
#1 06-9-16 05:37

这几天老中command.com病毒,大家小心了!

连续一星期,不断受到攻击,也不知毒是从哪里来的。我来来回回就去那么几个网站。瑞星依然查不出来的,升级也没用,奶奶个胸部!!

              凌晨的时候,瑞星监控的图标刷一下没了,我一楞,大事不好,赶紧看进程列表。又出现两个rundll32.exe进程,查看WINDOWS目录,刚打开,马上看到两个图标立马自动隐身了,正是rundll32。

              之后在G盘的每个文件夹里都发现了_desktop.ini文件,靠,这下确定是毒了。之前就老中这个病毒和它的变种,杀毒都杀出心得了。

              结束rundll.exe进程,进WINDOWS目录删除rundll32和command.com,把关联文件夹也删掉。请空注册表里的command.com

             运行COM命令,清除所有_desktop.ini。

             靠他个蛋!

             瑞星啊瑞星,最近咋这么不灵光了捏???

7
#2 06-9-16 06:56
俺也是瑞心啊
病毒该有还是有啊
你懂免杀挖~
人家发毒毒的时候就免杀拉
所以我没十么大惊小怪的啊
7天就换系统啊
很自觉的挖~

4159
#3 06-9-18 16:00

还有好几个关联文件的

彻底清除方法就是Proce XP+SRENG先把进程和启动干掉,然后用安全模式或者非安全模式下用卡巴斯基监控+Spy Emergency扫描轮干……
您需要登录后才可以回帖 登录 | 注册

本版积分规则

搜索