new Malware.j查杀方法
题记1:今天你中了吗?如果没中,不必着急。我是比较钦佩这个“特洛伊”敌人的,很有思维的一个病毒,至少微软和各大杀毒软件拿它没办法。
题记2:如果你深入了解,你会发现,new Malware.j只是表面现象,后面还有更狠的呢。
一、症状
症状1:杀毒软件反复弹出警告.
比如:已移动(清除失败,因为文件不可清除) NT AUTHORITY/SYSTEM C:/WINDOWS/SYSTEM/smss.exe New Malware.j
比如:已移动(清除失败,因为文件不可清除) NT AUTHORITY/SYSTEM C:/WINDOWS/Temp/38exmodul32c.1.exe New Malware.j
症状2:在共享文档里,以及c:/windows/temp文件夹内,出现autorun.inf和setup.exe,删除后又自动生成。
症状3:使反病毒、防火墙和Windows更新软件失效。
症状4:windows自动更新无法运行,无法打补丁。原因是“管理工具”中的“本地服务”中的automatic updates(负责管理更新)被莫名其妙禁用。
症状5:这个病毒开机自起。自动加载。
二、分析
这不是一个单纯的病毒,是一种安装IRC后门的特洛伊病毒,可能下载并运行任意文件。并且注意!它可以被用于群发恶意邮件,或者被用作黑客的攻击跳板。危险级:高。五个+号。
三、解决方法
我查看了网上的所有方法,似乎磁盘格式化是必杀技。我在想,能不能在格式化之前和病毒玩一会呢?或者换个必杀技。游戏说明具体如下:
1、控制面板——管理工具——(本地)服务——开启automatic updates(负责windows update的)——然后更新系统——重起。必须做。(基础)
2、安装木马查杀软件(个人喜欢ewido),升级。查杀。
3、安装杀毒软件(个人喜欢Mcafee),升级,查杀。
附注:上面三项不是最终解决方法,确实是最后手法的基础,必须作。为了
长治久安,最好还安装防火墙。然后:
4、删除共享文档里面的autorun.inf和setup.exe,删除c:/windows/temp文件夹内的所有文件。
5、最后绝招哦!出手就好:手动清除。打开注册表(在“运行”里输入命令regedit)
HKEY_LOCAL_MACHINE/software/microsoft/windows/currentversion/run
,立即删除“.nvsvc”并重启机器。
(如果你不会用注册表,可以尝试用优化大师的“开机速度优化”,立即把“.nvsvc”删除,然后重起。可以尝试,我推荐手动。)
一切over!拍手。
题记1:今天你中了吗?如果没中,不必着急。我是比较钦佩这个“特洛伊”敌人的,很有思维的一个病毒,至少微软和各大杀毒软件拿它没办法。
题记2:如果你深入了解,你会发现,new Malware.j只是表面现象,后面还有更狠的呢。
一、症状
症状1:杀毒软件反复弹出警告.
比如:已移动(清除失败,因为文件不可清除) NT AUTHORITY/SYSTEM C:/WINDOWS/SYSTEM/smss.exe New Malware.j
比如:已移动(清除失败,因为文件不可清除) NT AUTHORITY/SYSTEM C:/WINDOWS/Temp/38exmodul32c.1.exe New Malware.j
症状2:在共享文档里,以及c:/windows/temp文件夹内,出现autorun.inf和setup.exe,删除后又自动生成。
症状3:使反病毒、防火墙和Windows更新软件失效。
症状4:windows自动更新无法运行,无法打补丁。原因是“管理工具”中的“本地服务”中的automatic updates(负责管理更新)被莫名其妙禁用。
症状5:这个病毒开机自起。自动加载。
二、分析
这不是一个单纯的病毒,是一种安装IRC后门的特洛伊病毒,可能下载并运行任意文件。并且注意!它可以被用于群发恶意邮件,或者被用作黑客的攻击跳板。危险级:高。五个+号。
三、解决方法
我查看了网上的所有方法,似乎磁盘格式化是必杀技。我在想,能不能在格式化之前和病毒玩一会呢?或者换个必杀技。游戏说明具体如下:
1、控制面板——管理工具——(本地)服务——开启automatic updates(负责windows update的)——然后更新系统——重起。必须做。(基础)
2、安装木马查杀软件(个人喜欢ewido),升级。查杀。
3、安装杀毒软件(个人喜欢Mcafee),升级,查杀。
附注:上面三项不是最终解决方法,确实是最后手法的基础,必须作。为了
长治久安,最好还安装防火墙。然后:
4、删除共享文档里面的autorun.inf和setup.exe,删除c:/windows/temp文件夹内的所有文件。
5、最后绝招哦!出手就好:手动清除。打开注册表(在“运行”里输入命令regedit)
HKEY_LOCAL_MACHINE/software/microsoft/windows/currentversion/run
,立即删除“.nvsvc”并重启机器。
(如果你不会用注册表,可以尝试用优化大师的“开机速度优化”,立即把“.nvsvc”删除,然后重起。可以尝试,我推荐手动。)
一切over!拍手。