导航

狮子的网志

狮子的网志 - 对区域经济、区域网站、社区运营、互动营销感兴趣。

« 段子.千亿资金力争东莞网吧牌照 窥视东莞民营资本质疑网吧利润! »

一大早遭遇 特洛伊病毒W32.Lodear and 病毒 W32.Beagle.50

今天一上班就有一部门主管的电脑出现问题.收到申请单之后,速前往查看.
此安装有windows 2000 pro sp4电脑的现象是: EXPLORER.EXE 自动结束.. 按 CTRL+ALT+DEL 然后,注销,再次登入可以操作几分钟,但再次出现前面的现象..不厌其烦..  

马上运行 regedit.exe  进入键值:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
发现这个键下边多了两个值:
1. "auto__hloader__key" = "%System%\hloader_exe.exe"
2. "auto__antiav__key " = "%System%\antiav_exe.exe"
呵呵.. 没有见过这两个文件名.. 而且又被设成自己加载.强烈怀疑! 立即GOOGLE这两个文件名.立即发现为中了病毒.. 网上一翻搜索.五分钟,故障排除.
关于这两个病毒的详细资料请参考:
http://www.y2000.com.tw/hot/Worm@W32.Lodear.htm
http://www.y2000.com.tw/hot/Worm@W32.Beagle.50.htm

我解决的办法是: 1.结束病毒进程. 2. 升级MCAFEE并扫描可疑文件及可疑文件夹,自动删除了相关文件. 3.进入注册表,清除自动加载病毒文件的键值.  4.删除余下的空文件夹"C:\winnt\exefld"  5.故障机器和正常机器的 EXPLORER.EXE 进行比较,发现并没有被感染. 6.MCAFEE中"保护"选项设置成不允许在winnt及winnt\system32 下建立新的可执行文件.

OK.
  • 相关文章:
  • quote 2.狮子
  • 一般开了实时监控,并自动更新病毒库.都没什么什么的.
    我公司我全部装的Mcafee 从未中过招.. 只是我的那位兄弟觉得开杀软太慢,把实时监控给停用了..这不,一停就因为收EMAIL,中招了.
  • 2005-11-8 10:58:50 回复该留言
  • quote 3.zzkjqf
  • 呵,,,偶酒店的一老兄也是IE出问题了,偶昨天跑过去看,WINDOWSXPSP2,打开IE连续点上两个连接,IE就会自动关闭,,我在他机子上到处乱翻了一下,,没找出什么,再用他自己机子的毒霸杀了一下C盘也没有发现什么.然后再用腾讯的IE上了一下,没出现那种问题.偶解决方案:下载一个新的IE6.0,覆盖安装,结果:搞定.为什么会出现这种情况: 我不明白,,中午想休息,也没去考虑
  • 2005-11-8 19:34:59 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Powered By Z-Blog .Theme from Google黑板报 By Washun

工业和信息化部备案编号:湘ICP备10024609号-23. Copyright © 2003-2011 狮子的网志. Some Rights Reserved.

Search

控制面板

网站分类

最新评论及回复

最近发表