EMU618社区

 找回密码
 立即注册
搜索
查看: 3052|回复: 1

[分享] 比肩社区病毒的清除方法

[复制链接]

签到天数: 2 天

[LV.1]初来乍到

发表于 2006-10-28 11:30:39 | 显示全部楼层 |阅读模式
清除方法:
一、运行下载的批处理程序  点击下载
二、手动清除
1、病毒运行后将自身复制为以下文件:
c:\windows\system32\mslogon.exe
c:\windows\system32\wincfgs.exe
2、同时将病毒复制至以下文件夹下,以实现病毒开机自动启动:
C:Documents and Settings\用户名\[开始]菜单\程序\启动\systemnt.exe
3、当用户插入移动设备时,病毒将自身复制为以下文件:
%Root% \toy.exe
半生成自启动文件"%root%\autorun.inf",文件内容如下:
[autorun]
shellexecute=Toy.exe
可根据如上病毒信息将病毒文件手动删除,再将启动项停止,若不会操作请即时联系网络中心,并暂停使用您的U盘,也暂停在您的计算机上使用任何U盘。

小提示:该病毒和前期曾大规模爆发过的ravmon.exe病毒同为U盘传播病毒,在今后的U盘使用中可通过人为操作使计算机免受这类病毒感染,由于这类病毒均为在U盘创建自启动文件autorun.inf,通过使用者双击左键打开U盘时运行自启动文件,从而感染计算机。因此在使用U盘时,希望大家使用“鼠标右键点击U盘盘符——使用资源管理器打开U盘”,使用这种方法能避免自启动文件运行,从而避免感染这类的U盘传播病毒。

签到天数: 1 天

[LV.1]初来乍到

发表于 2006-10-28 12:01:29 | 显示全部楼层
中过ravmon.exe,弄得现在都不敢双击左键打开U盘..........
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|国治模拟精品屋 ( 沪ICP备15012945号-1 )

GMT+8, 2024-12-24 00:09 , Processed in 1.105468 second(s), 18 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表