Virus.Win32.Sality.q病毒怎么杀啊?谁教教小弟啊?

来源:百度知道 编辑:UC知道 时间:2024/06/25 21:28:30
我机子装了又杀,杀了又装!惨啊?
谁帮帮我啊?

可恶的蠕虫!
估计你的其他分区也被感染了,为了保护数据,不建议重新分区。
装好了系统现不要访问其他分区,安装一个卡巴斯基扫一下,删除掉所有的感染文件。

也可以手动:
删除文件
Sality查找C:\ 到 Y:\ 子目录中以下扩展名的文件:
.vdb
.avc

找到的文件就被删除。这样会使某些AV产品失效或者削弱。

终止进程
Sality配比自身代码中的列表,查找并删除其中的任意进程;列表可能包括以下:
AVXQUAR
ICSUPP
ICSSUPPNT
ESCANH
AVLTMAIN
VSMAIN
TRJSCAN
PROTECTX
PORTDETECTIVE
PINGSCAN
PERISCOPE
NPFMESSENGER
MCAGENT
LOCKDOWN
DRWTSN32
DRWATSON
CLEANER
BLACKICE
BIPCP
BIDSERVER
BIDEF
AVPROTECT
AVGSERV
ATGUARD
AVSYNMGR
AUTOTRACE
SAVSCAN
RTVSCAN
NUPGRADE
NPROTECT
MGUI
MCUPDATE
NMAIN
ANTI
NOD32
ZONEALARM
OUTPOST
DRWEB
KAV
AVP
NAV

当Sality删除一个进程时,会显示一个错误信息:

建议赶快弄!!!窃取东西呢:
发送的信息包括以下一些内容:
§ OS 版本
§ IP 地址
§ 计算机名
§ 最近访问的URL
§ 密码
§ ISP 拨号连接详细资料和密码