http://hi.baidu.com/mcoffice/blo ... c5abecce1b3ef1.html
遭遇AV终结者变种病毒(原创)2007年09月09日 星期日 08:46 A.M. 昨晚用百度搜索乱点网页,瑞星(已经是最新版本病毒库,看来瑞星还要努力)和天网防火墙突然自动退出,再想打开根本没反应,尝试打开安全360卫士等安全软件也没反应。我的第一应就是拔网线,哈。知道一定中招了,呵呵!
既然瑞星暂时失效,只能手工杀毒。以下是杀毒思路与大概过程,紧供参考
用Wsyscheck分析可疑进程,这点需考经验
pioroip.exe,yygymik.exe,SysWFGwd2.dll,SysWFGQQ2.dll 初步判断这些文件就是病毒,然后定位到文件
已经非常明显,再打开lfcnvan.inf 查看
原来各分区还生成了一个rypbyrg.exe 病毒,用Kill AutoRun 清理
再免疫
手工清除上面的病毒文件,可以用Wsyscheck(强烈推荐)结束病毒进程并删除病毒文件,之后安全软件即可打开,用不同的安全软件交叉杀毒(杀毒鸡尾酒疗法,哈),修复启动项等,可以用Autoruns和System Repair Engineer,之后重启电脑,确认没问题插上网线继续上网.哈! |