1
badec 2011 年 11 月 29 日
随便装个杀毒软件都能杀。插进电脑,右键扫描
|
3
zythum 2011 年 11 月 29 日
@badec 进安全模式用杀软跑一边。如果感觉机子上的杀软可能被干掉了的话。去下个superkiller(360的,虽然很鄙视360,但是这个很有用)在带网络的安全模式进去,解压,跑一边应该就ok了。
如果感觉电脑想这种胁迫资源管理器的情况的话,请不要使用资源管理器去打开文件夹或者盘。可以用cmd,或者压缩软件打开。 |
5
ywjno 2011 年 11 月 29 日
找台非win的机器,直接手动删可疑文件,应该就差不多了
|
7
webgeekman 2011 年 11 月 29 日
@ywjno 想到一块去了,我想告诉他用linux或mac呵呵
|
8
zythum 2011 年 11 月 29 日
|
9
vmebeh 2011 年 11 月 29 日
不是dll注入的还好.
可以手工杀掉 win下用可以用xuetr |
11
jzhone 2011 年 11 月 29 日
这类病毒挺久的了,如果用杀软不能正常清理干净的话可以如下手杀:
1、任务管理器结束如下进程:Fun.exe, dc.exe, SVIQ.exe 2、打开启动管理器(运行——msconfig)关闭不相关的启动项 3、打开注册表编辑器(运行——regedit)删除如下键值: dc、fun、dc2k5 的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run load, run 的HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows 4、跳转到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 键值,然后编辑键值为 explorer.exe 5、清除注册表如下项目: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\dc HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\dc2k5 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Fun HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Load HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Run 6、最后用 unlock 等工具删除以下文件: %Windir%\Help\Other.exe %Windir%\inf\Other.exe %Windir%\system\Fun.exe %Windir%\System32\config\Win.exe %Windir%\System32\WinSit.exe %Windir%\dc.exe %Windir%\SVIQ.exe %Windir%\System32\NWB.dat c:\PNga.txt %Windir%\wininit.ini 完成 |
12
lentrody 2011 年 11 月 29 日
我是经常遇到类似的lpk.dll,直接del /s /f /q lpk.dll(有时要加/a:s),不过这货还会添加到压缩包里,一个个删删的我快崩溃(用杀软直接把压缩包也删了)。
|
14
badec 2011 年 11 月 29 日
U盘病毒没那么牛逼,先杀感染源,在手动清理被感染文件。
|
15
lentrody 2011 年 11 月 29 日
@zythum 机房很常见,一被感染就自动调用cmd.exe,find.exe,rar.exe,先寻找有exe文件的文件夹和压缩包(我见到病毒的只感染rar,却不管zip……),然后疯狂复制添加,搞得到处都是lpk.dll,那时还是小白,还以为是跟Thumbs.db什么的类似的缓存文件,一直到自己会装系统装了个nod32才发现那是病毒,机房万年不更新的卫士和冰点熵不起啊。
楼主McAfee是最新版么?再试试卡巴什么的 |
16
leungxh 2011 年 11 月 30 日
上边的都是牛人啊,试试usbcleaner吧。
|