首页 ┆ 网站地图 ┆ 在线留言 ┆ 游戏资讯 ┆ 资源下载 ┆ 端午节祝福 ┆ 迅雷在线影视 ┆淘宝手机在线充值 ┆淘宝游戏点卡充值 
设为首页
加入收藏
联系我们
高级搜索
您当前的位置: 主页>病毒安全>病毒/木马>图解如何清除灰色插图病毒导致关机按钮消失的问题
图解如何清除灰色插图病毒导致关机按钮消失的问题
来源: 发布时间:2008-10-27 发布人: 浏览: 人次   字体: [ ]  
       中了灰色插图病毒怎么办?你是怎么中的呢?本文来告诉你如何清除灰色插图病毒,并根据实例来告诉大家如何预防这种病毒,先看看中毒的过程吧:MSN上的一个人发来照片,说是他国庆旅游照的,好奇就接收了。看了照片没有多久,机器就中毒了。现在杀毒软件不能用、任务管理器打不开、安全模式进不去,想去安全网站求救,连网站都打不开。最可恶的是,连关机按钮不见了。

  这个问题肯定是MSN传来的照片有问题。病毒通过MSN,以照片共享的名义传播。为了得到病毒的详细信息,我从生病电脑上提取了样本送给化验科的Papa,经过他的分析后,得知该病毒就是国庆期间新出的病毒——“灰色插图”。分析报告如下所示:

  分析报告1:该病毒在互联网上通过MSN传播,用户接收了含病毒的压缩包并解压后,会得到.scr图片文件和.exe病毒(图1)。

“灰色插图”病毒导致关机按钮消失

  分析报告2:该病毒运行后,会释放主文件symlsry和autorun.inf文件到硬盘的每个分区和移动存储设备中,并能通过系统自动播放功能激活病毒。这样即使重装了系统,打开非系统盘的其他盘符,也会再次感染病毒。为了隐藏自己,该病毒将主文件保存在自己创建的属性为隐藏的回收站文件夹下,非常难发现。

  分析报告3:该病毒会创建隐藏的进程(进程名是随机的),用来关闭安全软件及一些安全辅助工具。此外,通过修改HOSTS文件禁止用户登录安全网站,以阻拦用户通过网络获得安全厂商的技术援助。

  分析报告4:该病毒会检测是否在虚拟机中运行,如果发现不是真实电脑会自动终止执行,以避免被人在虚拟机中查到蛛丝马迹。做完这些,该病毒就会修改注册表,导致关机按钮消失、无法进入安全模式等。

  清除“灰色插图”病毒

  知道病毒的底细,就好办了,我很快就找到了清除方法:

  第一步:首先运行安全工具Wsyscheck。运行后切换到“进程管理”项,会发现其中有一个symlsry进程,选中该进程后点击右键选择“禁止选择的程序运行”(图2)。

“灰色插图”病毒导致关机按钮消失

  第二步:再切换到“安全检查”中的“活动文件”功能,将此前进程中看到的病毒启动项“修复并删除”。此操作会将注册表中病毒信息以及病毒文件同时处理掉。再切换到“文件管理”,删除病毒的备份文件(图3),其中包括autorun.inf以及相同修改时间的RECYCLER文件夹。

“灰色插图”病毒导致关机按钮消失

  第三步:进入系统分区下的windows\system32\dirvers\etc\目录,使用记事本程序打开HOSTS文件,将里面的内容完全清空后输入127.0.0.1 localhost即可(图4)。

“灰色插图”病毒导致关机按钮消失

  最后重新安装杀毒软件并升级病毒库到最新版本,再进行全盘查杀,将病毒残留物彻底清除干净。


相 关 文 章   发布商链接
·如何手工删除木马的步骤总结
·如何从进程中判断识别出病毒和木马?
·警惕可以改写DNS设置进行欺诈的病毒
·预防蓝牙手机中病毒的必杀七招
·当心别让“QQ通行证”偷走你的QQ密码
·“QQ大盗”监控申请,目标新注册和...
·新蠕虫病毒伪装成合法信息,利用Sky...
·花好月圆中秋节 警惕病毒来袭
·什么是流氓软件及其行径说明
·本周病毒预警:AUTO病毒81920让网页打...
 §最新评论:(评论内容只代表网友观点,与本站立场无关!)
网名: 验证码:  【所有评论】【↑返回顶部
评 分: 12 345
评论内容:(不能超过500字,请自觉遵守互联网相关政策法规。[按 Ctrl+Enter 可直接提交]
注意:请勿在本站发布政治话题、色情及违反法律的内容。
IT知道网 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。
推 荐 文 章
·警惕可以改写DNS设置进行欺诈
·如何从进程中判断识别出病毒...
·如何手工删除木马的步骤总结
·如何预防MP3播放器被病毒感染
·北京江民公司反病毒中心发现...
·三种检测方式助你电脑预防木...
·当用鼠标双击U盘或硬盘打不开
·图解使用木马辅助清除器手工...
·如何清除正在运行的EXE和DLL...
·五种巧法手工删除流氓文件
·图解手工清除autorun.inf文件
·我们怎样才能较全面地拦截邮...
·U盘病毒感染原理和感染流程及
·2008年黑色星期五需预防“恶...
·查杀木马的第一步,找出其隐藏
热 门 文 章
·什么是流氓软件及其行径说明
·当用鼠标双击U盘或硬盘打不开...
·U盘病毒感染原理和感染流程及...
·图解手工清除autorun.inf文件...
·如何判断局域网内隐性病毒及...
·“QQ大盗”监控申请,目标新注...
·U盘(auto病毒)类病毒分析与解...
·说说计算机病毒如何命名的
·五种巧法手工删除流氓文件
·电脑中毒后应采取的实用解决...
·如何清除正在运行的EXE和DLL...
·如何手工删除木马的步骤总结
·本周病毒预警:AUTO病毒81920...
·如何从进程中判断识别出病毒...
·警惕可以改写DNS设置进行欺诈...
网站首页 - 关于本站 - 加入收藏 - 网站地图 - 友情连接 - 在线留言 - 联系我们 - 返回顶部
Copyright © 2007 IT知道网.[冀ICP备07026896号]. All Rights Reserved .