软件过程与项目管理:Win32 环境下的变形感染型病毒怎么删除?

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/05 23:56:33
这是一个 Win32 环境下的变形感染型病毒,感染本地硬盘和局域网内被映射盘中的扩展名为 .exe 和 .scr 的PE文件。

1、在注册表该位置
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
添加键值
PINF

2、在临时目录中释放一个dll文件,但是其文件名是随机的,扩展名为 .tmp

我就是对这个第2点很头疼!怎么弄才行?释放的dll不好删除,而且还会生出许多小的.tmp出来!都说正在使用,访问被拒绝!
金山毒霸只能过段时间弹出一个框告诉你那有个毒!~~~~~~~~~`

启动到DOS或者是故障修复台里清除
先将金山毒霸复制到根目录,并将文件夹的名字改成简单的名字,如 C:\kav
接着按如下方法操作
方法1:
开机放入XP光盘,并设置为光驱启动,按提示安装【故障修复台】
然后重启时你会发现多了个选择操作系统的界面,第二个就时【故障修复台】了
选择它,接下来按提示选择用户名和输入用户名的密码
再接着输入如下命令:
c:\kav\kavdx.exe
进入漫长的杀毒过程后重启电脑,病毒清除

方法2:
放入98的DOS启动盘启动到DOS
输入如下命令:
c:\kav\kavdx.exe
进入漫长的杀毒过程后重启电脑,病毒清除

如果有什么不明白发邮件给我
anheiyouxia@gmail.com
QQ:12630711