威金还好说,由于“名气”较大,专杀一大堆,手工删除法也比比皆是,随便找个帖子,迅速干掉之。
4199.com 不知道谁,整天瞎上网浏览什么,竟然中了这个!这东西可真够狠的,屏蔽掉很多专杀下载站点和高手们放自己做的专杀的VB小程序的空间,弄得我着实郁闷。(PS:头儿害怕,勒令不许用局域网传东西,不能用公家优盘拷东西过去,弄的那台机子成了与世隔绝的玩意……)没办法,第二天用了自己的MP3拷过工具杀之,一次干掉。嘎嘎
杀了4199.com后机器还是巨慢无比,一查进程spoolsv.exe占用CPU90%+(PS:原来机子很快,后来变巨慢,一直没理睬,这回看到根源了,不过也佩服用这台机子上网中4199.com的“老大”,这么慢的运行速度都能忍受的了,唉。。。)这个是个打印机的后台打印程序,应该没什么病毒啊,可是领导对机子运行效果不满意,只好继续根治ing~。上网查查,原来这个也能感染病毒,让打印机始终延缓打印,这样使得这个程序一直占用CPU,导致机器运行变慢,硬盘风扇狂转。可是按照解决方法一查,机器上并无帖子上所说的那些文件、文件夹和注册表信息。这就奇怪了,不是病毒是什么啊?自己查了查spoolsv.exe文件的大小和创建日期,没什么问题啊。。。只好试着处理下了。拷贝了别的机器上的spoolsv.exe文件过来覆盖,没有用啊,晕。鼓捣半天还是不行,最后干脆设置打印机为直接打印,不用后台了,结果还是不行。啊,疯了!正在没招时突然看了眼屏幕,打印机了有8个未打印的文件,看看名称和日期,原来是木马弄的,放了一堆不能打印的文件,让机器变慢(PS:因为根本没人打过这些文件)。靠,直接清除,问题解决。然后杀毒,杀了49个,重启后再扫描,一切解决,关机,死机……靠什么破电脑,磁盘碎片整理,重启关机,问题解决。开机,设置还原点,一切OK。
搞定了3台,还有一台,xiaoshen.exe,厉害啊,真不知道怎么下手了,删了还有,留着明天搞吧。