偶用金山毒霸的殺毒套裝,今天無意中發現金山網鏢中有一個訪問網絡的請求是C:\System32\Safeabc.exe請求的,這個文件根本不是我安裝的,又不認識,豪不猶豫的禁止了,上網一查,果然是病毒,而且現在并沒有殺毒工具可以查殺這個病毒,而且任務管理器也無法使用了,無論是按ctrl+shift+del還是還是在任務欄點右鍵,還是運行“taskmgr”都沒有辦法掉出任務管理器,麻煩來了。
上網查相關資料,這個病毒好像還會自動下載木馬病毒,很危險的說,好在金山毒霸還能用,查了一下,內存里有三個木馬,先殺掉。
金山毒霸安全百寶箱里有一個進程管理器,居然還能調用,運行發現果然有一個safeabc.exe的進程,先結束掉這個進程,然后去刪除這個文件,系統提示禁止刪除,找到金山毒霸的文件粉碎器,強行刪除,然后將啟動項里面可疑的啟動項刪掉,好像是叫loveHebeAA的,然后查毒殺毒,
重啟,病毒是沒有了,但是任務管理器還是不能用,郁悶了,上網找了好多資料,試了都不行,后來病急亂投醫,在金山的修復工具里檢測一下,居然發現好多的劫持,如圖:
TNND,修復之,任務管理器就可以用了,
阿門,應該是解決了,不知道這病毒還有沒有其他的影響。。。
P.S. 此文不是給金山打廣告,別的工具應該也可以做到的,比如進程管理器,文件粉碎器,劫持修復等等,很多工具都可以做到,只是本人手頭上恰好有金山而已,:P
posted on 2008-06-24 22:10
Stephen 閱讀(478)
評論(0) 編輯 收藏 所屬分類:
Others