硅谷论坛's Archiver

chenxiangsen 发表于 2008-3-24 16:08

蠕虫病毒的防治

蠕虫病毒的防治
家里的电脑中了一个很奇怪的病毒。
  回家使用电脑的时候,发现Symantec AntiVirus杀毒软件启动有异常,当时也没有在意,但是用着用着,发现系统越来越慢,很多网站都无法打开,打开任务管理器,发现有一个filereg.exe的奇怪进程占用很多资源,且无法关闭。
  这是我怀疑中了病毒,我试图打开注册表编辑器regedit,但是regedit却被自动关闭,我意识到病毒程序在阻止我编辑注册表,并且我发现Symantec AntiVirus并没有象正常情况下运行,这时我觉得需要重新启动机器了。
  重启的时候我选择安全模式进入,防止病毒在启动时候加载,打开regedit,果然发现病毒修改了注册表,在HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run、HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>RunServices 、HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run 和HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>RunServices四处增加了ActiveX File Registration Service = “filereg.exe” 内容,我将这四处信息都删除了,然后打开WINNT\system32目录,发现里面有个filereg.exe的文件,删除掉。然后按正常方式重新启动。
  重新启动后我发现Symantec AntiVirus有可以正常运行了,但是杀毒程序报告我说需要删除HOSTS文件的内容,我打开WINNT\system32\drivers\etc\HOSTS文件,竟然惊奇的发现,病毒居然通过修改HOSTS文件屏蔽了symantec,mcafee,trendmicro,microsoft等网站,以防止杀毒软件和系统更新,真厉害啊,于是将HOSTS文件中增加的信息全部删除。
  上网查询知道,这个病毒名字是WORM_RBOT.EOB,趋势杀毒网站里面也介绍了手动删除病毒的方法,和我使用的方法一样,通过以上方法即可手动删除病毒。
  这个蠕虫病毒具有反杀毒软件的一些特性,感觉其危险程度较高。
                  优惠正在进行中------------
☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
╔服╗┊主┊主┊域┊虚┊企┊网┊╔诚╗    江西网通100M独享特价14999元/年  托管3500元/年
┃务┃┊机┊机┊名┊拟┊业┊站┊┃信┃    河南网通100M独享特价19000元/年  托管2800元/年
┃项┃┊租┊托┊注┊主┊邮┊推┊┃可┃    江西电信100M独享特价20000元/年  托管3500元/年
╚目╝┊用┊管┊册┊机┊局┊广┊╚靠╝    九江双线100M独享特价40000元/年  托管4800元/年
☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
   另外双线空间100M 特价100元/年   500M双线空间特价228元/年   1000M双线空间特价468元
    详情请咨询公司网站[url=http://www.enkj.com]www.enkj.com[/url]    QQ530997

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.