找回密码
 注册
查看: 1203|回复: 2

【原创】system.exe目前最流行最难缠的病毒【解决方案】

[复制链接]
柳生剑影 发表于 2009-1-17 23:15:16 | 显示全部楼层 |阅读模式
这个病毒是今年最流行的病毒 好像是从08年就开始了 具体时间我也不清楚
我是一个多月前中过一次 今天有中了 非常郁闷 想玩会游戏都不行 因为这个病毒就是一个网游木马
之前经过3天的较量 最后还是让我把他咔嚓了 真想扁人!累死人啊
下面说下这个病毒的一些情况及解决办法

这个病毒的症状:
    [li]任务管理器打不开[/li][li]玩网游忽然自动关闭[/li][li]QQ忽然弹窗提示你中奖或者自动消失,有时候消失了 但还没掉线[/li][li]在进程里你会看到该病毒的进程及随机生成的木马[/li][li]在你的隐藏驱动下面会出现2个左右的隐藏驱动[/li][li]我不怎么玩网游 其他现象目前还没发现[/li]
这个病毒是一个网游木马 主要盗取各类游戏账号 不知道QQ是不是也会被盗 病毒极其顽固
我曾试过删除注册表键值 删除病毒文件 还原系统 等等都不管用
甚至使用镜像还原都不起作用 后来翻阅各类资料 均没有该病毒的资料 曾有网游提出过自己也中了该病毒 但并没有好的解决方案 当然把磁盘全格的话是可以解决的 但数据也就没了 我想估计没人愿意这么做

这个病毒首先会蔽掉任务管理器 然后在系统文件下生成一些关联文件 包括system 然后在隐藏驱动里带有2个冒充隐藏驱动文件的驱动 严重的会在很多压缩文件下生成一个名叫 绿色.BAT的文件 看着好像是批处理文件 其实不是 还是伪装批处理的病毒文件 在你各个分区的一级目录下的压缩文件都可能出现

非常麻烦 网上很多杀毒软件都没有相关数据 瑞星 金山 甚至卡吧等等 都对该病毒无任何反应 确切的说 这些软件多半已经被废掉 都基本打不开 可怜买杀毒的百姓了 花钱不办事

下面说下我的解决办法
当然 如果你要急切的解决 那就把磁盘全部格式化 再重新做系统 这是最简单的办法 但是牺牲比较大 我就不说了
下面说下我的办法吧 很麻烦 但能保住数据
    [li]前提:有干净的镜像文件或者干净的系统盘[/li][li]重新启动机器 进入安全模式[/li][li]找一个没什么重要文件的分区 格式化[/li][li]把你那些重要的文件打开 查看里面的压缩文件 找到那个假冒的批处理文件 删除 然后格式化掉那个分区 最后除了当前的系统分区以外 其他分区都已经被格式化[/li][li]重新启动系统 用镜像恢复系统 或者重新安装 【注意先把原来的系统分区格式化 然后再重新安装[/li]
注意 如果你不格式化掉其他分区 即便你重新做系统或者利用镜像还原是没用的 不信你试试

希望大家小心了
这个病毒很麻烦
顺便祝大家新年快乐 多多照顾我们穷人!
回复

使用道具 举报

都市放牛 发表于 2009-2-13 15:25:56 | 显示全部楼层

回 楼主(剑圣) 的帖子

试试360免费的,杀毒时拔掉网线,多杀几次,实在杀不掉的,他就会提示你下载专杀软件.,都免费,我觉的还可以
回复

使用道具 举报

 楼主| 柳生剑影 发表于 2009-2-13 20:02:39 | 显示全部楼层
不行的 各类杀毒软件都启动不了除了卡巴可以扫描到以外 都删除不了有的杀毒软件都被反杀了
回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies @朋友

本版积分规则

QQ|联系我们|小黑屋|Archiver|手机版|乾县圈

GMT+8, 2024-11-15 12:48 , Processed in 0.044393 second(s), 14 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表