最近被一個(gè)名為VIKING的毒騷擾了兩次,該毒最大的“優(yōu)點(diǎn)”就是會(huì)自動(dòng)查找你硬盤(pán)上的一些EXE文件(好像是隨機(jī)的)附加。(這種worm類(lèi)病毒曾在DOS下是很讓人頭疼的事,曾是一個(gè)dir就感染了整個(gè)目錄。)這樣一來(lái),即使你清掉內(nèi)存中的病毒也于事無(wú)補(bǔ),因?yàn)槟憧傄\(yùn)行電腦上的exe文件。
清除內(nèi)存和病毒生成的文件后,又觀(guān)察了病毒的運(yùn)行結(jié)果,發(fā)現(xiàn)病毒是在windows目錄下生成vdll.dll,logo1_.exe,rundl132.exe這三個(gè)文件。
又經(jīng)過(guò)實(shí)驗(yàn),vdll.dll注入exeplorer.exe是由logo1_.exe來(lái)完成。病毒會(huì)在開(kāi)機(jī)自動(dòng)執(zhí)行中加入rundl132.exe
病毒也是程序,只要不給它執(zhí)行的空間,它就很乖了。
WINDOWS對(duì)內(nèi)存中的程序文件都有保護(hù)機(jī)制,利用這個(gè)特點(diǎn),可以搶在病毒之前,先執(zhí)行兩個(gè)你開(kāi)機(jī)必執(zhí)行的程序,這樣病毒就無(wú)法產(chǎn)下自己的孩子了。
我的方法:
一、清除病毒文件和內(nèi)存中的vdll.dll,可以用DOS平臺(tái),也可以用ICESWORD,具體方法就不說(shuō)了。
二、保證開(kāi)機(jī)只運(yùn)行必要的幾個(gè)進(jìn)程。
三、無(wú)敵小鬧鐘(我的一個(gè)開(kāi)機(jī)必運(yùn)行的程序)改名為logo1_.exe放在windows目錄下,并立刻執(zhí)行,然后在注冊(cè)表中加入開(kāi)機(jī)執(zhí)行它。
四、把windows\system32下的ctfmon.exe,復(fù)制到windows目錄下,并改名為rundl132.exe,并立即執(zhí)行。
大功告成!!!病毒的兩個(gè)孩子名字logo1_.exe,rundl132.exe由于被你搶先占用了,它們只好死好娘肚子里,哇哈哈哈。(是不是太殘忍,如果你不忍心,就讓它們出來(lái)吧)
這病毒會(huì)讓你的某些EXE不能正常運(yùn)行,如果某個(gè)軟件不能正常運(yùn)行,你重新安裝就是了,病毒再?zèng)]有機(jī)會(huì)發(fā)作了。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶(hù)發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。