青青子衿, 悠悠我心, 但为君故, 沉吟至今
« Google Toolbar新功能再谈百度和Google的问题 »

蠕虫病毒的防治

  家里的电脑中了一个很奇怪的病毒。

  回家使用电脑的时候,发现Symantec AntiVirus杀毒软件启动有异常,当时也没有在意,但是用着用着,发现系统越来越慢,很多网站都无法打开,打开任务管理器,发现有一个filereg.exe的奇怪进程占用很多资源,且无法关闭。

  这是我怀疑中了病毒,我试图打开注册表编辑器regedit,但是regedit却被自动关闭,我意识到病毒程序在阻止我编辑注册表,并且我发现Symantec AntiVirus并没有象正常情况下运行,这时我觉得需要重新启动机器了。

  重启的时候我选择安全模式进入,防止病毒在启动时候加载,打开regedit,果然发现病毒修改了注册表,在HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run、HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>RunServices 、HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run 和HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>RunServices四处增加了ActiveX File Registration Service = “filereg.exe” 内容,我将这四处信息都删除了,然后打开WINNT\system32目录,发现里面有个filereg.exe的文件,删除掉。然后按正常方式重新启动。

  重新启动后我发现Symantec AntiVirus有可以正常运行了,但是杀毒程序报告我说需要删除HOSTS文件的内容,我打开WINNT\system32\drivers\etc\HOSTS文件,竟然惊奇的发现,病毒居然通过修改HOSTS文件屏蔽了symantec,mcafee,trendmicro,microsoft等网站,以防止杀毒软件和系统更新,真厉害啊,于是将HOSTS文件中增加的信息全部删除。

  上网查询知道,这个病毒名字是WORM_RBOT.EOB,趋势杀毒网站里面也介绍了手动删除病毒的方法,和我使用的方法一样,通过以上方法即可手动删除病毒。

  这个蠕虫病毒具有反杀毒软件的一些特性,感觉其危险程度较高。



  除非注明,月光博客文章均为原创,转载请以链接形式标明本文地址

  本文地址:http://www.williamlong.info/archives/496.html
  • 文章排行:
  • 1.IUSR
  • 最近几年这些病毒弱多了,手动一般都能搞定,还不如3721呢…
    改HOSTS也是老招数了。总的看来,做病毒的越来越多,功力越来越差,但是越来越多的病毒是为了钱来的。
  • 2006/5/9 10:38:46   支持(21)反对(5) 回复
  • 2.简单
  • 我的电脑也中了这个病毒了,该怎么办啊!现在也出现了电脑越来越卡了
  • 2006/8/8 16:06:38   支持(19)反对(10) 回复
  • 4.sam
  • 现在的“病毒”越来越没有技术含量了,进下安全模式就能搞定,
    以前的那些编制病毒的高手都改行了?
  • 2006/5/11 1:31:49   支持(12)反对(11) 回复
  • 5.weixiuwang
  • 实际病毒也不可怕,只要认识它,找到根源,就可把它消灭掉。
    再加强防病毒措施就行了。
  • 2006/5/25 8:33:50   支持(10)反对(9) 回复
  • 6.zn138
  • 对付病毒,一般都是ghost还原系统盘再杀,没有杀不掉的.哈哈.
  • 2006/5/10 17:02:18   支持(15)反对(15) 回复
  • 7.weixiuwang
  • 我也遇到过,它是一种蠕虫。通过网络共享进行传播。该病毒运行后,硬盘会频繁读写,导致系统变慢。并将所有盘共享,导致系统不安全。
    我用GHOST还原系统后,基本正常,再进行杀毒。后来正常了。
    也叫“后门风狂者病毒”修改AUTOEXEC. BAT,添加用户名等。
  • 2006/5/25 8:31:13   支持(8)反对(8) 回复
  • 8.pighead
  • 我比较懒,中了病毒直接把硬盘拆了接到别人机上杀
  • 2006/5/10 14:42:07   支持(10)反对(11) 回复
  • 9.hefen
  • 我敢负责任的说,6楼的这种做法绝对是真正的菜鸟!呵呵.
  • 2006/5/19 21:24:33   支持(8)反对(9) 回复
  • 11.289782385
  • 楼主。我电脑中了特洛伊木马和蠕虫,但是注册表没有你上面的那个东西,就是在不断地复制快捷方式,而且杀不掉啊~跪求楼主给个解决方法。
  • 2010/5/6 12:52:10   支持(7)反对(9) 回复

发表评论:

 请勿发送垃圾信息、广告、推广信息或链接,这样的信息将会被直接删除。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 关注新浪微博:关注新浪微博
  • 关注腾讯微博:关注腾讯微博
  • 关注认证空间:关注QQ空间
  • 通过电子邮件订阅
  • 通过QQ邮件订阅

站内搜索

热文排行


月度排行

本站采用创作共用版权协议, 要求署名、非商业用途和相同方式共享. 转载本站内容必须也遵循“署名-非商业用途-相同方式共享”的创作共用协议.
This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 3.0 License.