|
发表于 2009-10-9 16:15:33
|
显示全部楼层
好像不用winhex的吧!!
直接用光盘启动到PE下,把每个盘下的 随机八位数.VBS,和autorun.inf删掉,还有在c:\windows\system\svchost.exe 和随机八位数.VBS,这两个文件删除就可以了,然后用attrib -h -s -r /s /d,在cmd下执行,,在每个盘符下执行,然后删除那些文件夹的快捷方式,重启就正常了。
值得注意的是在c:\windows\system\svchost.exe 这个svchost.exe并不是任务管理器里面的那个真正的svchost.exe,而是他把windows\system32\wscript.exe拷贝到windows\system下改名为svchost.exe,然后用它来执行前面生成的那些 VBS脚步文件,,,
还有以上各位讲了如何杀掉这个病毒,但是没有讲如何防御,,难道下次不小心再来个优盘什么的再感染,再手工杀吗,,是不是有点麻烦呢??
如何不让这个病毒还有VBS文件不再感染自己的电脑,好像都没有给出解决办法吧?? |
|