杀 机器狗病毒 变种!

最近很多机器中了一种病毒,中毒现象是:
第一种:开机无桌面、无开始菜单,其实是不能加载“explorer.exe”进程。但可以用任务管理器手工加载。
第二种:一切正常,但是杀毒软件和什么瑞星卡卡、360安全卫士、IS、很多进程管理相关的软件都死活运行不起来。
这就是最近很流行的能穿透还原软件和还原卡的机器狗病毒的变种。

病毒主要文件:
c:\windows\system32\drivers\usb32k.sys
c:\windows\system32\usrinit.exe

查杀方法:
1. 用进程管理软件(找个不有名的)结束一下进程:
其中一个 svchost.exe
主要的 usb32k.sys
还有一个IE的进程
还有一个 usrinit.exe

2. 用杀毒软件扫描 c:\windows\system32 自动杀除 usrinit.exe ,或者手工粉碎它。


评论: 0 | 引用: 0 | 查看次数: -
发表评论
昵 称:
密 码: 游客发言不需要密码.
内 容:
验证码: 验证码
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.