SP病毒的查杀方法

最近我的电脑中了一个病毒,花了我很多精力才搞定,因为用瑞星,notorn等杀毒软件都没有全部搞定,该病毒特征如下:

1. 每隔一段时间突然弹出一个标题为cmd的dos窗口,接着就弹出一个网址为:http://217.170.4.137/_vti_bin/index.html的网页,里面是空白的;然后又连续弹出5个网页:分别是C:/WINNT/update-sp1.html;C:/WINNT/update-sp2.html;C:/WINNT/update-sp3.html;C:/WINNT/update-sp4.html;C:/WINNT/update-sp5.html。这5个网页的标题是“Windows XP Security and Privacy”

2.资源管理器中文件夹窗口可以浏览,但双击任何一个文件夹都无法浏览里面的内容,提示为:“当前安全设置禁止运行该页中的ActiveX控件”。改用windows传统风格后,可以浏览文件夹里面的内容,但无法复制,粘贴文件

3.浏览有Acitive控件的网页时,无论是否有签名,都会提示该控件没有签名。

我的电脑软件配置是windows2000 professional+sp4, ie6sp1

为了解决这个问题,我在网上查了一下,有几篇文章提到这个情况,但没有最终的解决方法。后来经过反复实验,找到解决方法如下:

1。安装AntiVir和瑞星的最新版本

2。进入安全模式用这两个软件杀毒,AntiVir杀了4个,瑞星杀了8个

3。重启电脑进入普通模式,问题1解决了,但问题2还存在,同时发现系统盘下有个sp.exe的自解压文件

4。解压该文件(千万不要直接运行,用winrar解压),发现有两个注册表修改文件,使用.reg后缀,打开这两个文件检查对注册表进行了哪些修改

5。打开注册表编辑器,删除了zones和lockdown_zones这两个注册项,问题解决

这可能是最近出现的一个新病毒,不知道叫什么,暂时命名为SP病毒吧。希望该文能对感染此病毒的网友提供帮助


  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值