Board logo

标题: [求助] 中了歡樂時光病毒,金山的專毒沒用~! [打印本页]

作者: 骆驼箱子    时间: 2010-7-21 19:40     标题: 中了歡樂時光病毒,金山的專毒沒用~!

我发现每个盘里都有两个文件夹Desktop.ini   Folder.htt 而且删不了,一查才知道,中了欢乐时光病毒!

到网上下了几个专杀软件,360系统救助,都没用。那文件夹还有!

怎么办?求帮!~跪求有好心人给个好用的专杀!
作者: 33855    时间: 2010-7-21 19:49

用卡巴斯基吧,然后再安全模式下杀毒,完了之后马上重启,看看,实在不行就只有重做系统了
作者: guarenlj    时间: 2010-7-21 19:51

金山毒霸本来就没什么用,用瑞星来杀吧,应该没问题
作者: bt1400036    时间: 2010-7-21 19:52

最好是用强行删除的软件删除后重新做系统,360在杀毒上还是不太行
作者: 892093057    时间: 2010-7-21 19:57

删除文件时是不是不让删除啊!应该有个提示!你可以用文件粉碎机,先把不能删的给粉碎了!然后把文件夹给删了应该就可以了!
作者: qiaopisa    时间: 2010-7-21 20:02

用百度搜索欢乐时光专杀 网上应该有很多类似专杀工具的 试试看 祝好运。
作者: ljnuli    时间: 2010-7-21 23:56

你估计中的是新欢乐时光病毒它具有:1、每次感染都会进行一次变形,可以逃过普通的特征码匹配查找方法;2、该病毒不会主动发送电子邮件!而是修改系统中 Microsoft Outlook Express、Microsoft Outlook 2000/XP的设置,采用html格式的信纸来撰写邮件,病毒感染全部信纸!当发送邮件时病毒会附在邮件中,隐蔽性更强!3、会感染 html/htm、jsp、vbs、php、asp 等格式的文件,不会删除系统文件
方法1:进注册表,删除HKEY_LOCAL_MACHINE/software/microsoft/windows/currentversion/run下的kernel32键值。
参照备份的注册表文件,恢复 HKEY_CLASSES_ROOT/dllFile 下键值
病毒还会感染outlook的信纸更改注册表outlook的相关键值,而本人从来不用微软的outlook,所以早就将其根除,自然没有必要对注册表进行修复。(对于使用outlook的网友,可以参照其他机器的注册表恢复HKEY_CURRENT_USER/Identities 下相关键值和HKEY_CURRENT_USER/Software/Microsoft/Outlook 下相关键值以及HKEY_CURRENT_USER/Software/Microsoft/Office9.0/Outlook/Options/Mail 下相关键值)用windows自带的搜索功能查找desktop.ini和folder.htt和kjwall.gif(欢乐时光2病毒文件的一部分),删除。
查找所有存在 KJ_start 字符串的文件,删除文件尾部的病毒代码;
进入windows\system文件夹,删除kernel.dll文件。删除windows\web文件夹(欢乐时光会感染 htt 文件,将病毒附加在其中;感染 html/htm、jsp、vbs、php、asp,用病毒替换其内容。)
重新启动计算机,症状消失,建立windows\web文件夹(系统不自动建立此文件夹,需手工建立),病毒清除。
方法2:下载专杀,http://www.duba.net/zhuansha/18.shtml
作者: ntg    时间: 2010-7-21 23:57

变种的吧? 不行再试试瑞星或江民的专杀工具
作者: gh455420636    时间: 2010-7-22 01:24

用360强力杀毒试试,实在不行重装系统试试
作者: 农民大伯    时间: 2010-7-22 01:47

重做一次系统看看,先排除软件导致的问题。
作者: 懵彬    时间: 2010-7-22 01:56

哇靠,06年的病毒咯,你现在都会中啊,说明你用电脑很不小心,
貌似金山的官网有专杀,下载试试吧!原主保佑你!
作者: XIANGZHIYU09    时间: 2010-7-22 02:16

金山毒霸本来就是垃圾的东西 下一个NOD32 用 试试
作者: taiyangfeng_81    时间: 2010-7-22 16:09

格式化C盘后重装系统吧,现在好的病毒都是傻不干净的,不知道是病毒太厉害还是现在的杀毒软件跟不上形式了
作者: sellor    时间: 2010-7-22 16:15

好老的病毒,很有可能是变种
安全模式下用比较好的杀毒软件杀一遍,最好还是重装
作者: 水兵中尉    时间: 2010-7-22 17:37

中毒了,杀毒杀不了,最好重做系统,这样你放心一些
作者: kacn    时间: 2010-7-22 18:01

试一下其他的杀毒软件,用卡巴斯基在安全模式下杀毒,应该可以解决
作者: cookiekeqi    时间: 2010-7-22 18:55

换个杀毒软件把,楼主你那个真的不是很好用的,建议你换了把!
作者: diannao1    时间: 2010-7-22 18:58

杀毒软件重在防,不在治。而且金山杀毒也差点,先换其他的杀毒软件,再试重装。
作者: fandely    时间: 2010-7-22 19:04

中毒后要想回到中毒前的系统状态,恐怕是非常难了。建议重装吧




欢迎光临 SiS001! Board - [第一会所 关闭注册] (http://154.84.6.36/bbs2/) Powered by Discuz! 7.2