大家好,,本站為大家解答以上問題,,病毒virus怎么讀,病毒virus很多人還不知道,,現(xiàn)在讓我們一起來看看吧,!
病毒。Win32.Alman.b是virus.win32.alman.a的變種,,這種病毒每感染一個文件,,病毒特征就會改變一次。反病毒引擎很難通過特征碼查殺修復(fù)被感染的文件,。所以到目前為止,,還沒有找到殺毒軟件修復(fù)被virut感染的EXE,只能選擇隔離,。
行為
病毒的其他行為:
后綴為:EXE和SCR的可執(zhí)行文件:
如果文件名以下列字符開頭,,則不會被感染。
耦合器
WCUN
WC32
耦合相似材料
連接到IRC服務(wù)器3360
proxim.ircgalaxy.pl
加入:頻道
#虛擬
接收遠(yuǎn)程指令,。
解決辦法
下載最新版本的xdelbox,,先刪除HKLM 系統(tǒng)當(dāng)前控件集服務(wù) RiodRV。運(yùn)行xdelbox后,,選擇“禁止再生”和“驅(qū)動器安全刪除”選項,,刪除上述三個文件,并重新開始刪除。有些損壞的程序看起來無法使用,,但至少大部分都沒問題,。等,等,,等病毒流行后下一個專殺工具再來對付他們,。
1)首先,添加以下幾行127 . 0 . 0 . 1 target=_ blank www . IMR w0 rld wide.com 127 . 0 . 0 . 1 pic.windows system32 drivers etc hosts文件中的tj.imrw0rldwide.com,。
2)(如果系統(tǒng)盤是ntfs格式,,就不要用了。xdelbox據(jù)說有ntfs格式的問題,。)下載xdelbox1.2,,給個地址僅供參考:3358 www.i170.com/attach/51fd704f-C0BD-41e7-B0E9-60673A 888 FD 6。運(yùn)行xdelbox,,運(yùn)行Windows system32 Drivers riod RVs . sys,,(部分機(jī)器還有dkis6.sys,如果有,,加入)Windows app patch AppHelps.dll,,Windows LinkInfo.dll(這個必須刪除)添加到刪除列表中。選擇“禁止再生”和“驅(qū)動器安全刪除”選項,,并重新開始刪除,。
3)刪除注冊表中的鍵HKLM 系統(tǒng)當(dāng)前控制集服務(wù) Riodrvs。經(jīng)過這種處理后,,我的機(jī)器沒有復(fù)發(fā),,盡管在運(yùn)行受感染的程序后,HKLM system current control set services riod RVs仍可能出現(xiàn),。然而,,它不再具有傳染性,。如果不忍心刪除被破壞的程序,,那就留著它,直到有專門的查殺工具出來,。還有一點要注意的是xdelbox1.2因為有抑制再生的功能,,可以防止病毒再感染,這一點非常好,。
本文講解到此結(jié)束,,希望對大家有所幫助。