用户
 找回密码
 立即注册
搜索

中了传说中的变异病毒!!!

[复制链接]

9

主题

45

帖子

36

积分

注册会员

Rank: 2

积分
36
QQ
发表于 2007-3-23 13:34:56
有没有人可以告诉我这毒要怎么杀啊````快把我整疯了都```
病毒显示为severe.exe conime.exe vvmjrh.exe   
所有的杀毒软件都打不开```注册表打不开```QQ之类的也都无法登陆``
进安全模式杀无效``DOS模式下找不到病毒源```机器上有重要文件``好像重装系统也不行``
拜托有没有那位能帮帮我的````
使用道具 举报 回复
发表于 2007-3-23 13:37:52
把硬盘挂到另一台电脑上用他的硬盘启动
使用道具 举报 回复 支持 反对
发表于 2007-3-23 13:38:39
这样的病毒我没见过。
你肯定做了些越轨行为:tiaopi:
呵呵!
使用道具 举报 回复 支持 反对
发表于 2007-3-23 14:27:56
一、severe.exe病毒现象:

(1)无法显示所有文件和文件夹.
(2)无法打开regedit.exe等众多安全相关程序,提示“windows找不到文件'c:\windows\regedit.exe'.....”


二、如何清除severe.exe病毒?

(说明:DOS下运行的也可在安全模式《电脑启动时按F8进入安全模式》下直
接进入文件夹删除)

(1)dos下将\system32和\system32\driver两个文件夹中的相关文件severe.exe去掉隐
藏,attrib -s -h
(2)dos下将各盘符根目录下的OSO.exe,autorun.inf文件去掉隐藏
(3)dos下删除\system32文件夹下的severe.exe,各盘符根目录下的OSO.exe,autorun.inf
文件
(4)修改regedit.exe为regedit.scr(打开我的电脑,进入windows文件夹,将工具-文件夹
选项的扩展名项勾去掉,有一个regedit.exe将exe改为SCR即可。)
(5)运行regedit.scr
(6)删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\severe.exe] Debugger.......tcmebr.exe
举例:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\regedit.exe]
"Debugger"="C:\\WINDOWS\\system32\\drivers\\tcmebr.exe"
(7)在注册表中查找以上几个程序的注册表项,删除
(8)修改注册表下HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Folder\Hidden\SHOWALL下的checkedvalue值为1(注意是双字节值dword),恢
复显示所有文件和文件夹功能.

另,未杀毒之前可配合360safe,kaka之类软件进行查找修复,将kaka.exe,360.exe主程
序改为kaka.com,360.com即可(改成别的名称没有试)。
考虑到该病毒今后可能出现变种,修改regedit.exe为regedit.scr可能失效,故建议配备
dos下能修改注册表的工具。以深山红叶的win xp(pe)光盘为例,运行其中的ERD 2003
可在内存环境中直接修改注册表。

我认为清除此病毒关键之处在于恢复regedit.exe的使用

可用以下方法:

(1)将regedit.exe改名,任意,直接运行

软件:

360安全卫士下载

下载地址:http://www.cisko.cn/Soft/ShowSoft.asp?SoftID=8
使用道具 举报 回复 支持 反对
发表于 2007-3-23 22:50:44
   学习了      那个病毒 你是怎么中的??
使用道具 举报 回复 支持 反对
发表于 2007-4-1 10:05:45
杀不掉啊```已经试了很多次了```同时还有两个病毒````都是一个驱动惹的货,客户装系统少个驱动,然后就到我机器上考````结果就````````伤心死了```要不是现在硬盘里有重要的东西,早把盘给割了````还有没有其他的方法可一试试啊````多谢各位帮忙了```
使用道具 举报 回复 支持 反对
发表于 2007-4-1 10:09:55
那就快刀斩乱麻,把数据备份了,卡嚓~~~~
使用道具 举报 回复 支持 反对
发表于 2007-4-1 13:00:32
同意,中毒不影响数据备份,先备份,再重装。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则