|
发表于 2007-8-4 12:40:39
|
显示全部楼层
网上发现一个很牛的回答...
继熊猫烧香后一非常厉害的病毒于2007-4-9号左右爆发,目前只有卡巴报为Virus.Win32.Virut.e(卡巴还不能杀)(我推测属于“维特虫”变种D的变种 (Virus.Win32.Virut.d))
Virus.Win32.Virut.e病毒估计是一个新的感染exe系列的变种病毒.
病毒文件名 VT100.exe
编写语言 Delphi
此病毒特征:
1.感染所有后缀为“.exe”的文件 (包括系统分区)(重装系统后机器上所有后缀为.EXE将遭受毁灭性破坏,都无法恢复)
2.结束一些杀毒软件进程(无法杀毒,系统崩溃)
3.删除hosts文件(删除机器上的备份文件,无法系统还原)
4.通过hook API函数 隐藏进程 隐藏文件自身及注册表中的启动项目(注册表中无法意味无法解决病毒,唯有把硬盘彻底格式化重装系统)
5.删除gho文件(删除机器上的备份文件,无法系统还原)
另外Virus.Win32.Virut.e Virus.Win32.Virut.d 病毒 变种快危害大
因Virus.Win32.Virut系列病毒爆发突然,传播途径多,暂时没有有效解决办法请务必做好以下几点:
1:备份个人电脑中所有重要的含有后缀为“. EXE”的文件,如将其压缩为“WinRAR”文件。
2:不安装被感染“Virus.Win32.Virut.e病毒”的文件,安装后必然感染该病毒,导致系统崩溃。不安装不熟悉的任何可执行文件,特别是最近不要随意上网上下载软件或一些小程序,一旦感染及时电脑绝对崩溃。
3:严禁将移动设备(u盘,移动硬盘等)在学校,网吧,打印部等人流量大的地方使用后未经杀毒随意在机器上使用。
4:及时更新个人PC上的杀毒软件病毒定义库。
在暂时没有很好的解决方案时,请按以上做,并且为了保护您的重要文件那压缩软件把重要的文件压缩了,存储在移动的存储器里,等有了专杀再进行查杀。
楼主...割了吧...
补充一下,如果只割C盘的话,还要进行以下操作,否则前功尽弃.
1、重装系统,格式化c盘,没有必要格式化其他盘。
2、重装后直接进入安全模式,注意千万不要打开我的电脑,和除了C盘的其他盘符,否则您刚装的系统就game over 了。通过运行安装杀毒软件,一些必须的程序安装和运行全部通过运行cmd进行操作,不要打开“我的电脑”操作。安装完杀毒软件后进行全盘扫毒,并且全部杀毒。扫完後重启,上网升级杀毒软件,再全盘扫毒杀毒,remenber这段时间所有的操作都要通过“运行”,不要打开“我的电脑”。直到不再扫出毒。
3、再重启进安全模式,打开我的电脑,在地址栏里面输入d:\system volume information删掉这个文件夹里面所有的东东,接着同样对除c盘外的其他盘符进行相同操作,注意还是不要打开d,e,f等盘,只在地址栏里输入。
4、重启进入正常模式,一切ok啦! |
|