1
[[i] 本帖最后由 天狼星 于 2007-10-16 15:06 编辑 [/i]] 好东西.学习
顶起~~~ 支持 支持 努力学习,感谢各位GGJJ们!!!! 这么多呀,学习了 :handshake 经典。.. 太"神"了! 支持!!:victory: 好帖,收藏了 学习了 谢谢LZ 学习中:handshake 真的不错啊,支持! zhichi dddd 请求帮忙!!
中毒状态:
1)打开google,baidu,搜索“病毒”,“进程”等关键字时,网页自动关闭
2)打开的网页带有“病毒”,进程,杀毒关键字时,页面自动关闭
3)打开 C:\Program Files\Common Files\System的system文件夹自动隐藏,手动在地址栏输入后上述地址后,windows窗体立刻关闭
4)文件夹--选项的“显示系统隐藏文件”被隐藏,进程只能够在dos下利用 dir -a:h看到
5)进程管理器有一个ehjjvdb.exe进程(名字不固定)还有owpaccb.exe进程,无法用任务管理器结束,因为结束后任务管理器也自动关闭。
6)在dos命令下,利用 taskkill /F 模式可以结束ehjjpdb进程,但是在结束的瞬间又立刻生成该进程。
7)无法进入安全模式,在启动安全模式时,启动一半系统又立刻重新启动。
8)可以正常打开普通网页,占用系统资源也不是很大。
9)由于用IE无法打开杀毒网页,所有,幸亏realplay下面有一个“浏览器”,使用他可以打开网页,但是一不小心就会发生错误,, 用realplay自动的浏览器下载最新版本的瑞星,竟然无法安装,后来发现竟然核心级应用程序都无法使用,例如卡卡助手, 进程查看器,pcview等
10)费了好大的力求,终于在shadu.baidu.com 在线安装了瑞星在线杀毒, 结果非常让人恼火!!瑞星找到了这些病毒,并且提示已经删除成功,但是扫描完毕后,病毒还存在!!!,所以当前最新版本(20070925)的瑞星还无法杀掉此毒,仅仅可以查到
典型的IFEO,挟持.......
重装系统也没用 如果能把解决问题的办法写成批处理就更好了
不过在此也感谢发表此方案大全 不错哦,谢谢 各位::66:: ::71:: ::71:: 顶 l.,mnnnnnnnnnnnn
