内存里有个杀不死的病毒

来源:百度知道 编辑:UC知道 时间:2024/06/23 14:44:05
每次杀完毒后,重启后再杀毒这个病毒还在
我试着在安全模式下杀毒,却找不到这个病毒
打开机在杀毒又看见了它了!怎么办?
C:\WINDOWS\system32\drivers\spoclsv.exe
病毒名称是Win32.Hack.Rirc.d.65536

spoclsv.exe
关键词: 病毒 木马 操作系统 spoclsv 安全
有些话真是说不得,前些天还说现在的病毒没有大批感染 EXE 文件的,今天就让我遇上一个。进程 spoclsv.exe 和病毒文件都很好杀,关键是它还感染了大量的 EXE 文件。
现象:
F盘大量EXE文件图标都变成了电视机花屏的样子,但是其他盘,包括C盘却没有,我想可能是因为病毒感染于F盘吧;如果运行这些被感染的文件,病毒文件将被释放运行。
分析:
用 UltraEdit 查看中毒文件,发现是病毒捆绑在了原来的可执行文件上,有两个MZ头。
手杀:
中毒的文件大概有200个,我只能用 UltraEdit 逐个的手动分离病毒……病毒附在 EXE 文件的前 0x7000 个字节,并在文件最后加上了27个字节。将这些分离出来后,就得到了完整的病毒文件,大小 28K Bytes,Symantec 没有报警。好在这些中毒文件都有着特殊的花屏图标,如果是Windows默认图标,还真是难以判断那些文件是中了毒的,一旦有没杀干净的文件被运行,那么将重新中毒,并且感染其他文件,前功尽弃……好在我手快,总共杀了近一个半小时……

它可以感染大部分的扩展名为.exe的文件,当你点击这些文件时就会中招.
首先把进程中的spoclsv.exe结束掉(记得还有一个叫rmincon.exe的)
然后在搜索spoclsv.exe把它删了,如有rmincon.exe也一起删了.
最后显示所有的文件的扩展名为.exe 的,如有被感染的文件它的图标都会边得很怪,把它门全删了.
最后在"开始""运行"中输入msconfig选择里面的启动,把里面的spoclsv.exe给钩掉就,重启动下就可以了.

先在进程中结束,然后在杀毒,就ok了

我的也是有答案时可不可以通知下我?谢谢!

在开机模式下按F8进入安全模式杀毒,如果没有杀毒完全还是有的话,估计是你的杀毒软件性能不行,建议你用卡巴斯基或者是好一点性能的杀毒软件

楼上的 不用进入注册表里在杀吗

楼上的方法高!真高!但不知