ido社区-ido.3mt.com.cn社会军事中国加油 XML

分享:病毒处理系列之蘑菇病毒处理方法 转贴 图


发贴人:218.58.218.*     发贴时间:2007-10-18    【复制本帖地址】[必看

  >>  
 

分享:病毒处理系列之蘑菇病毒处理方法

深秋一过,病毒大有肆虐之势,其中最有特点,破坏力也超强的病毒就是被成为“蘑菇病毒”的一个病毒,这东西到底厉害在哪里,应该如何处理?不用着急,金山的反病毒专家已经给我们做出了很好的解决方案:
病毒现象:
各磁盘发区发现图标为蘑菇的病毒文件,运行时该程序的标题栏显示为金山网镖。

为省地儿,把客服提供的2张图合并成一张了
 
论坛搜索的相似症状:http://bbs.duba.net/viewthread.php?tid=21837437&;highlight=%C4%A2%B9%BD

蘑菇样本的简单分析以及处理意见

病毒行为:

病毒修改注册表并开机弹出“我的文档”:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\winlogon /shell 
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\run / server 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\run /explorer

各个盘符下生成:
Autorun.inf
[X:\]
[AutoRun]
open=explorer.exe
shellexecute=explorer.exe
shell\Auto\command=explorer.exe
shell=Auto

释放并修改文件关联到%systemroot%\system32\explorer.exe

修改了以下格式文件关联:*.exe *.ini *.inf *.txt

毒霸会在今天的常规升级中解决这个毒“蘑菇”,暂时可以使用手工方法解决

处理意见:
该病毒在各磁盘创建了Autorun.inf,所以双击盘符后,会自动运行病毒程序。在病毒运行 时,直接删除会失败。建议使用金山清理专家,浏览到这些文件,将其彻底删除。

c:\windows\system32\explorer.exe 
c:\explorer.exe   (如果有多个分区,应依次找到这些文件,添加到清理专家的粉碎列表中)

运行Sreng修复文件关联(如果sreng不可运行 ,可以将文件扩展名改为.com,再运行。

 










分享:病毒处理系列之蘑菇病毒处理方法 转贴 图



上一贴:发澳大利亚珀斯卫星图 图
下一贴:美国——缅甸事件背后的操盘手
科技IT
IT世界
数码生活
通信网络
汽车时代
生活娱乐
体育焦点
娱乐八卦
开心爆笑
旅游美景
健康综合
房产装修
社区文学
鬼话恐怖
网络文学
史料杂话
长篇嚼字
情感男女
星座情感
情感世界
男人女人
动漫空间
动漫发烧
游戏发烧
影视发烧
音乐发烧
摄影贴图
贴图空间
摄影空间
社会军事
中国加油
股票经济
新知文化
社会万象
  >> 查看发言   [本主题共有帖数 0 篇]
 
  >> 查看更多评论   [共有0条评论]
快速回复


点评: 字数0
姓名:


  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款