隨機數(shù)字進程病毒暫時還不知道這個病毒的名字叫什么,它有機器狗變種的癥狀,也有AV的癥狀。

隨機數(shù)字進程病毒:病毒詳解+殺毒方法
直接進入正題:
這種病毒十分頑固,一般方法清理不干凈,普遍的方法就是做系統(tǒng),但是大多數(shù)人做系統(tǒng)都是單做C盤,不做其他盤符,而中了這個病毒的最好方法就是把所有盤符全部格式化,但是這樣一來很多網(wǎng)友們的很多重要文件就會丟失,所以格式化所有的盤不是一個理想的方法。我不建議大家重裝系統(tǒng),因為我知那種心痛的感覺,真的,我有一次不小心把硬盤格式化了,真的感覺到什么是心痛的滋味。
但是暫時還不知道這個病毒的名字叫什么,它有機器狗變種的癥狀,也有AV的癥狀。
下面先說說中毒的癥狀吧:
1.開機無法輸入登陸密碼。
2.進程中出現(xiàn)六位或八位數(shù)字運行文件.(聯(lián)網(wǎng)就會出現(xiàn)),如果重裝系統(tǒng)后再次運行其它盤的EXE也會再次出現(xiàn)(因為這毒會感染EXE文件,建議把其它盤的EXE都刪除)。
3.殺毒監(jiān)控軟件等被關(guān)閉或半關(guān)閉,無法開啟。
4.進入安全模式殺毒后依然無效,常根本無法進入安全模式---會直接藍屏。
5.正常殺毒之后需要重新啟動才能刪除病毒,因為病毒已經(jīng)注入重要系統(tǒng)文件,殺毒刪除的都是系統(tǒng)文件,所以導致開機之后藍屏。
6.QQ會出現(xiàn)假冒的QQ信息,而且非常真是,可以注入到你的QQ文件里。
7.開機一段時間之后任務欄會出現(xiàn)很多網(wǎng)絡連接,這些網(wǎng)絡連接不是真是的網(wǎng)絡連接,而是假的聯(lián)系,刪除不了。(最多有12個出來)
8.切換輸入法切換不了。
9.登陸QQ會立刻出現(xiàn)盜號木馬,重新啟動后還會出現(xiàn)類似癥狀。
10.經(jīng)常彈出垃圾網(wǎng)頁彈出率高達60%!
另一種現(xiàn)象:
沒登陸網(wǎng)絡無反應 使用金山清理專家等工具查殺后 沒有任何病毒出現(xiàn)
登陸網(wǎng)絡片刻后 進程出現(xiàn)7位數(shù)字 不為.exe程序 使用360查看進程
程序文件夾位"C:Documents and SettingsAdministratorLocal SettingsTemp"下 每個大小都為幾十K
刪除的時候提示正在被使用 使用金山清理專家等工具可以發(fā)現(xiàn)有病毒名為OnlineGames.Miss 為開始的N多病毒啟動
清除 刪除啟動項下所有可疑文件 殺毒重啟 無病毒 再次登陸網(wǎng)絡后重復以上情況.GHOST還原為無效.
大家可能采取的措施:
重裝,無效,病毒莫明其妙地出現(xiàn),此病毒有穿透還原的能力。
重裝后馬上進入安全模式全盤殺毒沒有結(jié)果,但只要聯(lián)網(wǎng)病毒又現(xiàn)。
重裝后加補XP所有漏洞程序,無用。
瑞星殺毒、瑞星卡卡、瑞星防火墻、QQ醫(yī)生、ARP防火墻、根本沒用――要么查不出來,要么查殺了繼續(xù)出現(xiàn),直到系統(tǒng)崩潰。
顯示所有文件,刪除系統(tǒng)盤外所有盤中根目錄文件,特別是Recycled和System Volume Information還有除系統(tǒng)盤外其它盤未知的文件,特別是EXE和INI及DLL、tmp文件
終極措施(最簡單):
全盤格式化,但代價太大?。?!
最理想措施:(請認真閱讀,閱讀之后按照步驟殺毒)
第一步:一鍵恢復系統(tǒng)或用Ghost系統(tǒng)恢復C盤系統(tǒng),也就是重裝系統(tǒng)
第二步:文件夾選項,顯示系統(tǒng)文件 及 顯示所有文件,右鍵打開除系統(tǒng)盤外的其它盤,刪除Recycled和System Volume Information還有除系統(tǒng)盤外其它盤未知的文件,特別是EXE和INI及DLL、TMP文件
第三步:下載360安全衛(wèi)士與360頑固木馬專殺大全(全部下載到桌面)下載地址是http://tzc0120.qupan.com/?folder=302111 下載文件是:360三合一.rar
第四步:下載卡巴斯基 (全部下載到桌面) 下載地址是http://dos.cf91.com/green/AVP_G.rar
第五步:啟動下載的殺毒軟件,先點快速殺毒,發(fā)現(xiàn)病毒清理結(jié)束之后,點擊全盤查殺
第六步:啟動360安全衛(wèi)士和頑固木馬專殺大全,點擊360安全衛(wèi)士的全盤殺毒及專殺的查殺,殺毒時還會發(fā)現(xiàn)有usp10.dll的病毒在各個盤符里,殺毒結(jié)束后直接點擊強力查殺就可以。
第七步:在桌面按F3啟動文件搜索,之后在搜索范圍點擊要搜索的盤符(c:windowssystem32里面的不要清理,最好單獨搜索C盤),搜索“usp10.dll”和“psapi.dll”文件,如果還有去就全部刪除即可。
補充:usp10.dll文件是C盤的系統(tǒng)文件,這個病毒利用這個文件繁殖,轉(zhuǎn)移到其他盤符,所以C盤里的windowssystem32下的usp10.dll文件才是真正的系統(tǒng)文件,其他盤符的usp10.dll文件都是病毒偽裝自己的假文件。 (注:一般病毒偽裝的usp10.dll文件為隱藏文件,而真實的usp10.dll為非隱藏文件.) 切記搜索usp10.dll的時候要勾選搜索更多高級項里的“隱藏的文件和文件夾”
“psapi.dll” 為此病毒生成的QQ盜號程序
大家可能是由于安裝了QQ造成的 部分網(wǎng)站下載的QQ里有掛馬
愛華網(wǎng)本文地址 » http://www.klfzs.com/a/8103320103/56775.html
愛華網(wǎng)


