彻底查杀“橙色八月”病毒

上一篇 / 下一篇  2006-08-19 01:36:24 / 天气: 晴朗 / 心情: 高兴 / 个人分类:

前几天常去看小说的网站一直打不开,-_-今天好不容易打开了爱,结果机器突然反映迟钝了一下,赶紧看了下进程我,发现毒毒满天飞~~~~~`5555555555~~~~~~~~``

特地找来了这篇,大家共看一下,如果你也有此类问题...最近还是少去比较小型的网站拉~

   8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有常见的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。尤其最近几天,该类病毒表现得相当猖獗。

    如果庆幸可以杀毒,但你会周而复始得到这样的杀毒报告:病毒名Trojan.PSW.Lmir.kvg!文件名为msime.exe!可此时,你的杀毒软件已经处于休眠状态了......

    最恼怒的中毒表现是:主流杀毒软件一运行就没了,网络中文搜索“杀毒”二字的话IE会自动关闭,反正就是不让你查毒......

    这个病毒虽然不如CIH那样具有毁灭性的恐慌,但它的麻烦在于:将所有主流杀毒软件屏蔽,如瑞星的监控中心,绿色的雨伞自动变成红色!意味着你必须重新调动瑞星EXE程序,调动过程需要一段时间,可这个时候对于该病毒的文件破坏性就可想而知......

    针对此类病毒,瑞星公司发布今年首次橙色(二级)警报,并将它们通称为“橙色八月”以提醒广大用户注意防范。

    感染了此类病毒的用户,可照我提供的如下方案、步骤,去彻底查杀“橙色八月”病毒!
    
    1、修改操作系统的注册表,运行regedit,找到以下目录HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\
<KernelFaultCheck><C:\WINDOWS\system32\msime.exe>
 ,并删除msime.exe
     
    2、登陆
http://it.rising.com.cn/Channels/Service/index.shtml下载橙色八月专用提取清除工具”到本地电脑,没有安装瑞星杀毒软件的用户可免费下载使用。切记:下载后先别在正常模式下运行这个专杀工具!

    3、重新启动计算机,按住F8键,选择“安全模式”,进入后使用下载的专杀工具杀毒。瑞星“橙色八月专用提取清除工具”专门针对此类病毒编写,可清除“QQ通行证(Trojan.PSW.QQPass)”、“传奇终结者(Trojan.PSW.Lmir)”、“密西木马(Trojan.psw.misc)”等病毒及其变种。

    4、杀毒完毕后,重新启动计算机,回到正常模式。注意:有可能完成以上步骤后杀毒软件的防火墙、监控中心等仍不能正常启动,这时候需完整卸载先前的杀毒软件程序,重新安装一次,重启电脑,并升级到最新版本,问题即得到解决!

    导致此类病毒疫情攀升的主要原因是,由于其针对反病毒软件以及变种繁多的特点,很可能是病毒编写者或者黑客组织,有计划地在各种流行病毒中加载了反杀毒软件的程序,掀起这场针对主流杀毒软件的“战争”。目前瑞星已经截获了大量该类病毒,预计近段时间该类病毒数量还会继续增加。 请密切关注此次病毒疫情,并及时升级杀毒软件!

    附:病毒列表上的病毒主要针对以下安全软件

    卡巴斯基
    Symantec AntiVirus
    瑞星
    江民杀毒软件
    天网防火墙个人版
    噬菌体 
    木马克星
    金山毒霸


TAG:

引用 删除 dd   /   2008-01-21 15:40:55
安全模式打不开
引用 删除 1123   /   2007-11-05 10:53:35
引用 删除 Guest   /   2007-09-10 17:59:54
杀不了哦.
引用 删除 Guest   /   2007-09-10 17:59:54
杀不了哦.
引用 删除 Guest   /   2007-07-20 17:51:29
-5
引用 删除 Guest   /   2007-07-13 11:01:42
我是没辙了  家里电脑中了
重装了一次 马上就有了 于是重装第二次重装好 马上进安全模式 用开始 运行 里面打盘符的方法进D盘E盘F盘(不敢直接点 怕毒又运行)然后点工具文件夹选项 查看所有文件模式
找到aotorun这个隐藏文件 还有边上的一个八位字码的EXE文件 删除 就好了~
引用 删除 YAYA   /   2007-04-14 17:34:13
我去下载橙色八月,可是没有服务器朝真的急死人了
引用 删除 Guest   /   2007-04-14 16:19:42
-5
引用 删除 天天做系统   /   2006-10-24 01:08:45
我基本上是每天做1次OS 这毒太厉害 没辄
引用 删除 Guest   /   2006-10-22 09:43:22
根本就没有用!!!当场好了,可过2天病毒又就出现了。
引用 删除 Guest   /   2006-10-21 20:53:07
找到以下目录HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies到这里就没有了怎办?
引用 删除 Guest   /   2006-10-21 01:57:11
1、修改操作系统的注册表,运行regedit,找到以下目录HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\
<KernelFaultCheck><C:\WINDOWS\system32\msime.exe> ,并删除msime.exe。
下载了“橙色八月专用提取清除工具”,还要不要执行这个操作呀?/?
引用 删除 Guest   /   2006-10-16 15:31:37
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run,以后就找不到了呀~怎么回事?
引用 删除 Guest   /   2006-10-15 18:02:50
5
他妈的病毒太猖狂了`!~!~
引用 删除 Guest   /   2006-10-09 21:45:12
我在注册表中只能找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
这里,再往后没有找到RUN,我该怎么办?
我的电脑也中了八月病毒,只要一开机就有sxs.xex,怎么回事?
引用 删除 Guest   /   2006-10-08 21:06:37
5
yqyq
引用 删除 Guest   /   2006-10-06 16:44:24
3
那位好心的哥哥帮帮我啊  我的电脑不知道怎么了 一进游戏不到5分钟就会连接断开  愿意帮我的话加我QQ414372024
引用 删除 Guest   /   2006-10-04 13:22:54
1
瞒好玩的  我怎么就不中毒
引用 删除 Guest   /   2006-09-28 06:08:36
5
中这毒惨死了
引用 删除 Guest   /   2006-09-25 22:21:20
杀2天了 可...........55555555555555555555555
 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

关于作者

网络推荐