土木在线论坛 \ 建筑设计 \ CAD下载及教程 \ 如何清除W32蠕虫病毒

如何清除W32蠕虫病毒

发布于:2007-06-01 12:18:01 来自:建筑设计/CAD下载及教程 [复制转发]
前几天,把数码相机借给朋友用了,拿回来之后,自己导出照片的时候,注册表监控软件弹出了提示,当时也没有细看。拒绝就是了,见得多了。一连三个拒绝之后,发现系统突然变得很慢,应该是中蠕虫病毒了。

  笔者发现每个文件夹下都多了一个与该文件夹同名的子文件夹,其实是伪装的exe文件,尝试双击打开便又会弹出更改注册表的提示。杀毒软件中有3月份的病毒库,竟无法清除。于是重做了一下系统,装上单位的诺顿,升级到最新病毒库,彻底扫描了一遍电脑,清除成功!
 
  上网查阅了一下,相关信息并不是很多,看来此蠕虫还算较新,此病毒名称为W32.Rontokbro@mm,邮件蠕虫病毒,已有几种变种。清除方法如下:
  首先关闭系统还原功能,然后:
  1.用更新后的杀毒软件作全面扫描,如果不能打开杀毒软件先下载brontok washer(下载地址:http://s1.ultrashare.net/hosting/fs/35c3739c0a1a0fba) ,执行清除后再用杀毒软件进行全面扫描。
  2.点击“开始→运行”输入“regedit”打开注册表,进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,在右边找"Bron-Spizaetus" = "C:\WINDOWS\PIF\CVT.exe",将它删除。
  注意,此种病毒极易传播,笔者的相机卡可能就是朋友洗照片的时候感染的,在此给大家提个醒。

全部回复(2 )

只看楼主 我来说两句抢地板
  • xiaozhulele080
    我按照第二点做了,但是没有找到那个Bron-Spizaetus" = "C:\WINDOWS\PIF\CVT.exe"啊
    2009-12-04 11:41:04

    回复 举报
    赞同0
  • 山水之间
    山水之间 板凳
    请 fshb22版主不要如此大比分的进行奖励.注意方式方法
    2007-06-01 14:17:01

    回复 举报
    赞同0
这个家伙什么也没有留下。。。

CAD下载及教程

返回版块

52.08 万条内容 · 665 人订阅

猜你喜欢

阅读下一篇

如何防止注入式捆绑

中午吃饭的时候,表妹突然说道:“唉,不知道怎么搞的,我的系统最近慢得要命,你们谁帮我看看啊?”我心想:“这里除了我懂电脑,谁还会啊,明明就是说给我听的,只是大家心照不宣罢了。”于是来到表妹家为她进行检测。经过认真的查找,终于在系统中发现了大名鼎鼎的灰鸽子木马。www.sq120.com推荐文章  由于表妹及时给系统打上补丁,所以不可能被黑客通过网页木马利用系统漏洞进行入侵,那木马又是从何而来呢?我联想到最近无意间从网上看到一篇文章,文章介绍了一款可以见缝插针的软件RobinPE。这款软件可以将恶意程序插入到一个可执行文件中,而且被插入的文件大小不会发生改变。当用户每次正常启动这个文件后,被插入的恶意程序就会悄悄的释放出来,并在后台秘密的运行。

回帖成功

经验值 +10