隨筆-47  評論-14  文章-0  trackbacks-0

              偶用金山毒霸的殺毒套裝,今天無意中發現金山網鏢中有一個訪問網絡的請求是C:\System32\Safeabc.exe請求的,這個文件根本不是我安裝的,又不認識,豪不猶豫的禁止了,上網一查,果然是病毒,而且現在并沒有殺毒工具可以查殺這個病毒,而且任務管理器也無法使用了,無論是按ctrl+shift+del還是還是在任務欄點右鍵,還是運行“taskmgr”都沒有辦法掉出任務管理器,麻煩來了。

              上網查相關資料,這個病毒好像還會自動下載木馬病毒,很危險的說,好在金山毒霸還能用,查了一下,內存里有三個木馬,先殺掉。

              金山毒霸安全百寶箱里有一個進程管理器,居然還能調用,運行發現果然有一個safeabc.exe的進程,先結束掉這個進程,然后去刪除這個文件,系統提示禁止刪除,找到金山毒霸的文件粉碎器,強行刪除,然后將啟動項里面可疑的啟動項刪掉,好像是叫loveHebeAA的,然后查毒殺毒,
          重啟,病毒是沒有了,但是任務管理器還是不能用,郁悶了,上網找了好多資料,試了都不行,后來病急亂投醫,在金山的修復工具里檢測一下,居然發現好多的劫持,如圖:


          TNND,修復之,任務管理器就可以用了,

          阿門,應該是解決了,不知道這病毒還有沒有其他的影響。。。

          P.S. 此文不是給金山打廣告,別的工具應該也可以做到的,比如進程管理器,文件粉碎器,劫持修復等等,很多工具都可以做到,只是本人手頭上恰好有金山而已,:P

          posted on 2008-06-24 22:10 Stephen 閱讀(483) 評論(0)  編輯  收藏 所屬分類: Others
          主站蜘蛛池模板: 汤原县| 玉树县| 平山县| 临漳县| 金平| 岳西县| 花垣县| 万盛区| 家居| 五台县| 嘉善县| 敦化市| 中方县| 延寿县| 五大连池市| 横峰县| 高青县| 女性| 石阡县| 兴业县| 如东县| 定结县| 常山县| 贵南县| 五河县| 万源市| 黔南| 广昌县| 富顺县| 泽普县| 德惠市| 韶关市| 洛川县| 观塘区| 桦甸市| 大港区| 临汾市| 保亭| 广西| 剑川县| 遵义市|