电脑所有盘中产生AntiRising文件夹,删掉又有

来源:百度知道 编辑:UC知道 时间:2024/06/14 16:11:20
电脑所有盘中产生AntiRising文件夹,删掉重启又有,应该是个电脑病毒,
大家有没有什么解决方法?
文件描述:KFUN KRSG
公司:ASS
版本:1.0.0.0
中毒后,我的电脑的图标变成了一个文件夹样式,我本来装有360,但只能抑制住它的运行,其他盘不在出现ANTIRISING文件夹.但它在SYSTEM32中的SYSCONFIG.EXE和DLL等文件老是无法删除.重新启动后再次出现.

顶上!我的电脑重装完系统也是这样,感染exploer.exe,替换为病毒自身图标,注入dll
每个分区生成antirising.exe 的文件夹,无法重命名,删除后自动生成
禁用注册表,禁用任务管理器 无法显示隐藏文件
关闭绝大多数杀毒软件,禁止杀毒软件的随机启动
无法关机 “我的电脑“变成文件夹图标,而且打开后前面有个类似钢笔头的蓝色图标~~~~
有人论坛里发过帖子寻求帮助,也有人提出解决办法,但是我没看懂,不太会弄~~~
解决办法如下:
antirising.exe的前身貌似是netdde32.exe....只是病毒改成了antirising"反瑞星"

病毒会劫持Explorer 释放dll监控IFEO项目,

antirising.exe和一个****.log文件 ****(没测试,不知道叫什么名),用Process Explorer或冰刃都可以查出.log这个文件名.结束进程explorer 删除C:\WINDOWS\system32\antirising.exe和C:\WINDOWS\****.log
打开任务管理器,新建任务进入autoruns恢复劫持项目,貌似是regedit也被劫持了,一起恢复了就是了

貌似病毒会增加木马和流氓软件浏,清除一些览器加载项和流氓软件

Script.AntiRising
病毒分类脚本病毒病毒名称script.antirising 别名 病毒长度依赖系统传播途径 行为类型感染
病毒发作 针对并嘲讽瑞星的脚本病毒。每次开机都会弹出ms-dos窗口,显示文本信息:“本程序与c
ncrack.com无关,瑞星能把我怎么样?瑞星杀毒的方法真是好本哦。”

用杀毒软件最新版全盘杀毒