|
W32/Almanahe.a,这个可恶的病毒,专门感染W32/Almanahe.a,RioDrvs.sys,linkinfo.dll杀毒软件,嫚媛的电脑就不幸感染了它,从上个月开始,我就开始收拾她的机器,去了2,3趟了,昨天这一趟终于把病毒搞定了,下面来说说经过。
首先,第一次遇见这种病毒的时候,发现跟威金的特征很像,只感染exe文件,发现卡巴没有效果就删了装McAfee 8.0,可是装上之后却启动不起来,但也能勉强杀毒,可是每次开机之后病毒依然存在,导致QQ每次重启之后都要重装,explorer与IE进程偶尔崩溃,昨天这趟过去决定更换杀毒软件,换了McAfee企业版8.5,安装到一半提示一个cab包损坏,装了2次都是同样的毛病,放弃之后安装诺顿企业版,安装倒是挺快,就快装完的时候居然自动重启了,无奈了,又重新安装McAfee 8.0,可是在安装服务的时候停止了,忍无可忍的我狠狠的重启了,重启之后,我看到了一个让我颇感欣慰的画面,McAfee老老实实的躺在系统托盘了,终于挣脱了病毒的束缚,自以为问题终于要解决了,黑暗终于要过去了 ,曙光就要来临了,没想到。。。。杀完病毒之后每次开机总会提示有病毒,杀毒软件倒也敬业,没动它它就开始清除病毒了,再次无奈的我,开始检查Drivers目录,发现一个很可疑的文件:RioDrvs.sys,清除之后,问题依旧。无奈之下用autoruns又看了一遍,发现了一个Outlook没有通过微软签名校验的项:是setu50.exe着忐忑的心情在光盘引导的系统中清除之后重启,还是没有解决,我几乎要崩溃了,又重启了一遍,这次想进system32目录仔细看看的,当路过windows目录时,我留意到杀毒软件清除了一个病毒失败,但实际那个病毒已经清除,我永远也忘记不了那一个瞬间:
C:\WINDOWS\linkinfo.dll W32/Almanahe.dll (病毒)
就是它,让我几乎崩溃的病毒主要文件之一,在无意中被杀毒软件发现了,重启之后,果然,没有病毒了,整个电脑恢复了平静。。。。。。
总结:
1,进入安全模式
2,删除RioDrvs.sys,setu50.exe,linkinfo.dll
3,清空IE临时文件。IE菜单/工具/Internet选项:常规/Internet临时文件/删除文件
4,开始--运行--msconfig--启动--取消全部
|
免责声明:本网转载内容均注明出处,转载是出于传递更多信息之目的,并不代表我们立场。 |
|