计算机中丢失meg.dll,病毒警告:请用户注意查杀MegDLL(W32.Randex)木马病毒

这几天发现电大系统很多计算机已感染此种新型病毒(主要是Win2000、WinXP的系统,Win98和Win2003暂未发现被感染),此病毒属于恶性病毒!发作特征为大量耗用计算机CPU时间导致机器运行变慢,同时频繁通过网络向外发送数据包,从而造成网络堵塞(近期电大网络的不通畅就是由于病毒发包引起的)。我们在处理病毒机的同时还发现此病毒十分顽固和狡猾,它可以自动屏蔽没有升级病毒库的病毒防火墙,同时也不允许用户打开注册表编辑器清除病毒键值,甚至在DOS下删除后不久又会重新感染...

经过我们分析,目前找到了相应的解决办法(Win2000环境下):

1:首先判断是否染毒,按CTRL+ALT+Del 打开【Windows任务管理器】查看是否有MegDLL的进程。

e7aa5bfa48763cd577cc542daed2c58b.png

2:如已感染,则进入【控制面板】,点击【管理工具】中的【组件服务】

e4d4cd32cd3f8daa25e19709e9bc1881.png

9b9665ad77074ab5cba1ec2c6d5c7bea.png

3:在【组件服务】中找到【Microsoft Windows Configuration Loader】服务,注意到此服务的状态是“已启动”。

a697f380c07f76edb861f4acc2989f2c.png

4:选中此服务点击鼠标右键选【属性】打开对话框,在【启动类型】中设定为【已禁用】,这一步很重要!

c18cd845e3687c28d6e8fbf87ae86c0b.png

5:在【登录】的【硬件配置文件】的服务也设为禁用,【故障恢复】的失败设为【不操作】。

b27d17348b782a6ed91703ce985f4652.png

fd6b2570f44657a73e93417e304d91cb.png

6:确定后退出,重新启动计算机。

7:安装最新的病毒防火墙或升级病毒防火墙的病毒库(总校已加入网络中心诺顿服务器管理的机器是自动升级的,服务器名为VENUS,IP地址:192.168.3.56,如下图)

dcfb7872aa747cb5e76b293de1279f87.png

8:重启计算机后诺顿病毒防火墙自动找到病毒文件并删除。

9aba2dd936d24463e7fc14233d05d16e.png

f710dc05c1f21b47834391ed5bdd6e17.png

至此,病毒处理完成。

最后再次提醒各位用户要注意对病毒的防范和维护好网络的安全,平时收取电子邮件对于不熟悉的邮件和邮件附件不要轻易打开,可以直接删除的就删除!对于一些非法的网页也要注意,要求安装插件的尽量不装,同时对于操作系统也要经常打补丁(特别是安全补丁),同时也要经常升级病毒库,只有这样,你的计算机才能立足在充满危险的网络中。毕竟现在的网络不再是“人不犯我,我不犯人”的,很多病毒都具有极强的主动攻击性,你一接入网络,那你就曝露在别人的枪口中......

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值