此毒症状:
在D盘以下的盘全部生成2个文件ymfqplv.exe和autorun.inf。很容易就看出只要你一打开该盘就将运行autorun.inf这个文件,然后autorun回运行ymfqplv这个病毒核心文件,也就是毒源啦。注意哦,包括U盘也一定会被感染的。然后就会在进程中出现veckdld和oduxyy两个进程,好像还有WSVBRS.dll的病毒,有的机器有,不过我的没有这个就请大家自己看看进程内容吧。这2个进程怎么关也关不掉的。然后你想进安全模式也进不去会蓝屏,接着一些杀毒软件也会被屏蔽开不了啦。并且你会发现在IE的文件夹选项里面的显示所有文件内容会选择无效,系统时间也会给改了,都给改到1980年了...
要杀这个毒当然要请出我们的“冰刃”大哥。当然这个病毒知道“冰刃”是他的天敌,他肯定对“冰刃”有防范。必须把我们的“冰刃”运行程序改个名,然后再运行。
接下来在“冰刃”里把veckdld.exe和oduxyym.exe和那个WSVBRS.dll的进程给杀了(先创建进程规则--禁用,然后关闭那两个该死的进程)。然后开我们的注册表查找着3个垃圾的所有相关内容并把他们杀了。可能oduxyym.exe搜索出来的东东会很多。要有耐心。杀光后再用“冰刃”去把D、E、F....盘中的ymfqplv.exe和autorun.inf这两个隐藏文件给删了,注意哦。不要自己打开这些盘要用“冰刃”。然后重启电脑、并把时间恢复哦!
还有就是需要GHOST回系统的朋友们在G完后不要打开D、E、F....先运行冰刃,然后把所有进程启动禁止掉,然后再去开D、E、F分别去删除ymfqplv.exe和autorun.inf这两个隐藏文件。这样才OK!
最新相关文章
发表评论