举一反三 经典winlogon病毒查杀方法

豆豆网   技术应用频道   2007年08月22日    社区交流

内容摘要:这个木马可能会释放出QQ尾巴msinfo.rx是在C:\Program Files\Common Files\microsoft shared\msinfo\内,是隐藏文件,启动QQ后会加载到QQ.exe、TIMPlatform.exe线程内,可在安全模式下删除。

  解决“落雪”病毒的方法

  症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件

  做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。

  D盘里就两个,搞得你无法双击打开D盘。C盘里盘里的就多了!

  D:autorun.inf

  D:pagefile.com

  C:Program FilesInternet Exploreriexplore.com

  C:Program FilesCommon Filesiexplore.com

  C:WINDOWS1.com

  C:WINDOWSiexplore.com

  C:WINDOWSfinder.com

  C:WINDOWSExeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)

  C:WINDOWSDebug*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)

  C:Windowssystem32command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。

  C:Windowssystem32msconfig.com

  C:Windowssystem32 egedit.com

  C:Windowssystem32dxdiag.com

  C:Windowssystem32 undll32.com

  C:Windowssystem32finder.com

  C:Windowssystem32a.exe

  对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不要运行任何程序,要不就又启动了,包括双击磁盘,还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!!

  C:WindowsWINLOGON.EXE

责编:豆豆技术应用

正在加载评论...