中华吸血鬼,现在的是2.2版本的变异版本,其原理是在系统文件夹生成3个程序,查询原有AUTORUN.INF,在其内部新建AUTORUN.INF,达到鼠标双击哪里,病毒运行到哪里的目的,只要你对某文件有写入权限,所浏览文件中毒无疑!
其会在注册表写入国内外著名杀软禁用值,阻止大部分杀软运行(大概有100条值)!只要联网,会在360毫秒内更新新病毒数据并下载常规木马,例如机器狗等
处理方法对中毒非深者适用,中毒已深,重装吧,然后无其他操作直接全盘杀毒)
对于初中毒者,先建议用机器狗杀毒工具,查杀,有杀软的如未被禁用,执行杀毒程序.推荐使用诺顿,费尔托斯(主要是这个,其有注册表监控),其他杀软我未试过!比特梵德,AVG如果你有的话,可以安装适用,大蜘蛛也推荐,毕竟我不信这家伙能通天!
如果当前杀软被禁用,卸载并重新安装,执行杀毒!具体操作方法,请参看网络其他介绍,对于新手,不建议修改系统文件!(病毒拥有机器狗的功能,熊猫烧香的威力)
就算不重装,杀完了以后,系统文件也会损失大半!中毒中期杀毒成功后,登陆不了是正常的事情!
这个病毒还会在电脑上未加密的RAR和ZIP的压缩包内,内挂一个绿化.BAT文件,敬告!!呵呵
很棘手的!
总之,推荐方法
1,重装,然后鼠标别乱动,打开文件也要右键开启,直接执行杀毒程序
2,用现有杀毒软件执行,最好推荐国外杀软,并在国内应用未普及杀软,后安装也可!例如比特梵德等(这个要破解的),还有AVG,大蜘蛛,小红伞
3,用PE光盘系统进入,删除相应的病毒文件,再装杀毒软件进入系统查杀.最后最好再用系统盘修复下系统
4,手工杀毒,安全模式下清理所有文件夹下的wsock32.dll,
并利用工具清理%systemroot%\Tasks\绿化.bat
%systemroot%\Tasks\csrss.exe
并打开所有压缩包文件 删除里面的绿化.bat。
最后使用杀毒软件全盘杀毒
5,如果已继续中了机器狗,
 |