查看文章 |
上次发贴是在4月份,一晃已是6月10日,看来时间过得很快,可能这段时间比较忙吧,可是我每天都坚持看朋友们给我的邮件,今天发现一个网友发的日志。感觉此病毒比较顽固,所以就花些时间研究了一下。
Messages.exe,如果出现这个进程,电脑就很卡,只要结束这个进程,电脑就又恢复正常了。但是过不久又会弹出来,后来试了一下"结束进程树",好像就不会再弹出来。请问这个进程是病毒的进程吗? 此病毒会让360安全卫士及其电脑上许多软件被IEFO映象挟持,所以无法正常使用,只要一打开这些软件又会反复感染病毒。如果清除不干净,电脑重启后会再次感染。
经过分析,方法如下:
C:\WINDOWS\system32\drivers\Messages.exe (若此文件强制删除不了,可先结束进程再删除) C:\KAV2007\KPFW32.EXE c:\windows\system32\壁纸自动换.exe C:\KAV2007\KAVStart.exe C:\WINDOWS\system32\ZfbJ9AWwU.dll C:\WINDOWS\system32\DcXb7abe.dll C:\WINDOWS\system32\704C3595.dll C:\WINDOWS\system32\skcfujQ5EDN.dll C:\WINDOWS\system32\cRsAQd4hw.dll C:\WINDOWS\f0756c0e.dat C:\Program Files\Internet Explorer\002.tmp C:\WINDOWS\java\classes\CLIPORV.DLL C:\WINDOWS\system32\LZwG.dll C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\elementgj.dll \system32\drivers\lntnt.sys C:\WINDOWS\System32\12days.dll C:\WINDOWS\System32\SGCQdll.dat
2、因为你的电脑中很多软件和杀毒工具已被IEFO映象挟持,所以请使用Autorun病毒防御者 正式版进行全盘查杀AUTO病毒。一定要运行工具"内置修复IEFO映象挟持"(也可用IFEO映像挟持修复程序:http://hi.baidu.com/kongie/blog/item/752666389705872296ddd81e.html)(http://hi.baidu.com/kongie/blog/item/39be357a69cce9ed2f73b344.html
3、用SREng删除以下启动项目中【注册表】项: <Explorer> {6101B532-3E30-49FB-8594-F9B22338FF4A} {CD1779C2-CFD3-46FD-8139-A454565E447D} {78C3AEAA-EA7D-41D0-8AA4-A7B2941D6E36} {704C3595-DB85-40F6-A601-8D6F346907BD} {76CBCF38-0583-44C7-A1AE-D463DFE625EC} {93F33500-527E-4E33-AECA-69B15243A90E} {36AC68E6-0C26-4D39-B98E-54B49DAB6BAA} <switch>
<KavStart>
[dlcfxr / dlcfxr] [SafeMon2 / SafeMon2]
5、重启系统。不联网,再使用杀毒软件全盘一次。
|