全站资讯检索:
主 页 Home
业 内 动 态
安 全 资 讯
病 毒 防 治
系 统 安 全
病 毒 预 警
黑 客 木 马
手 机 病 毒
软 件 下 载
请 您 留 言
您现在的位置:
猫头鹰病毒资讯网
>>
病毒防治
>>
病毒防治
>> 文章正文
Virus.Win32.Delf.bz清除方法
作者:佚名 文章来源:赛迪网 点击数: 更新时间:2007-10-27
金山联盟百度 打造中国互联网
国内知名的信息网络安全厂商金山联手全球最大的中文搜索引擎百度共同推出一款基于WEB的零客户端(网页方式)的安全解决方案——“百度……
金山联盟百度 打造中国互联网第一免费杀毒平台
Nod32获得Avc本年度最佳反病毒产品殊荣
常见手机病毒分析
PPLive携手ESET NOD32发布免费版杀毒防毒软件
卡巴斯基7.0简体中文版上市
Virus.Win32.Delf.bz——威金病毒的新变种,典型的蠕虫病毒。该病毒衍生病毒文件Winlogon到系统目录下。(注:正常的Winlogon位于C:\Windows\seystem32下。)该病毒感染exe文件,并对杀毒软件、木马清除软件及反间谍软件有及强的破坏力。
卡巴能找到病毒(病毒感染的是exe文件),不能清除,如果选择删除,则所有exe文件都删除了。
运行exe文件,会在该文件所在文件夹生成一个名为“0_.ii”的0字节文件。解压rar文件,同样产生“0_.ii”文件。
在C、D、E盘会生成setup.exe和autorun.inf两个隐藏文件。 电脑运行速度正常,只有个别exe文件不能正常运行。
该病毒文件在安全模式也能自动运行,并且伪装成系统进程,不能直接结束。此病毒还感染系统还原文件和注册表,即便你重装或还原了系统,病毒仍然存在。
―――――――――――――――――――――――――――――――――――――――
准备以下工具:
1. 冰刃 ICESword1.20(下载地址:
http://www.motoyi.com/Down/Noted/200704/Down_10.shtml
)
2. 卡巴斯基 6.0 (下载360安全卫士送免费正版卡巴斯基:
http://down.360safe.com/setup.exe
)
―――――――――――――――――――――――――――――――――――――――
杀毒过程:
1. 关闭所有驱动器的系统还原(具体就不用我说了吧,暂时不要删除System Volume Information文件夹)。
2. 运行 msconfig,关闭自启动项。
3. 清除IE的临时文件。(要删除所有脱机内容)
4. 安装并升级杀毒软件(我用的是卡巴6.0,被病毒干掉了,所以要重装),升级病毒库后重启。(暂且别扫描病毒。接下来的几步不要重启,否则可能功亏一篑)。
5. 显示所有文件(包括受保护的)。(注:工具――文件夹选项――查看――隐藏文件和文件夹――显示所有文件和文件夹,并且去掉“隐藏受保护的操作系统文件”前面的√。)
6. (通过任务管理器)运行冰刃ICESword。用冰刃(或金山毒霸系统清理专家)结束李鬼进程Winlogon。(注:我是同时用冰刃ICESword和金山毒霸系统清理专家的,或许用冰刃就行了。要看清楚,别把正常的给结束了。)
7. 用冰刃ICESword 强制删除C:\Windows\seystem下文件(如果有的话,也可能有更多)。 C:\Windows\seystem\Winlogon.exe
1.exe 2.exe 3.exe 4.exe 5.exe 6.exe 7.exe 8.exe 11.exe
12.exe 13.exe 14.exe 15.exe wll.exe wol.exe ienet.exe wo3.exe
8. 用冰刃ICESword 强制删除各分区下的 autorun.inf setup.exe
以上文件,可能要多删几次。
文章录入:菜猫 责任编辑:菜猫
上一篇文章:
清除chcp.exe病毒让MSN轻松运行
下一篇文章:
QQ尾巴病毒(极速网络公司)清除方法
热点文章
梦中情人病毒snow.exe,s…
图解清除不知名自启动病…
盗Q的病毒(Virus.Win32.…
LYLOADER.EXE LYMANGR.D…
auto.exe(Worm.Win32.Ag…
木马下载器 wmids.exe 解…
Trojan.PSW.Win32.Agent…
七位随机字母病毒清除方…
hidden object病毒查杀
Messenger木马查杀方法
最新文章
电脑中病毒后的几种应急…
简单几步远离机器狗病毒…
悍卫自己 拒绝不速之客…
让你轻松查到黑客老巢(…
让你的Windows系统更加安…
Excel曝安全漏洞 正被木…
360安装离线升级包的使用…
360获3.6亿元风投注资 誓
系统无法打开.exe可执行…
CBBCBB1030.dll,HACHAC1…
开机弹16位程序运行错误…
流氓软件病毒化 锁定浏览…
打造100%绝对安全的个人…
又造“中国黑客威胁论”…
火狐3能封锁黑客网站 比…
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::
发表评论
::
姓 名:
*
(必填项)
E-mail:
QQ:
评 分:
1分
2分
3分
4分
5分
评论内容:
严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
评论人需对自己在使用评论过程中的行为承担法律责任。
本站管理员有权保留或删除评论内容。
游客发表评论须经管理员审核后才能发表。
评论内容只代表个人观点,与本网站立场无关。
设为首页
|
收藏本站
|
关于我们
|
联系我们
|
刊登广告
|
版权声明
|
友情链接
|
网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请
来信告知
,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.