sysanti.exe病毒怎么杀?

[复制链接]
查看11 | 回复5 | 2009-5-23 08:19:16 | 显示全部楼层 |阅读模式
楼上的说的不对。SysAnti.exe今天给朋友修电脑发现的一个新木马【到底是是木马还是其它病毒等专家的定论】还有一个配置文件 已经忘了名字 跟U盘的自动启动病毒一样SysAnti.exe我怀疑为木马 能够自动启动并复制到硬盘各个分区的根目录 ,使用一个暴风影音的图标!目前金山 卡巴 均无法清除 360和超级兔子的清理软件无法发现 超级巡警能够删除 但是无法根除!md5为:FD91B8CDE538624C5151660EB44ABEAE 大小为48kb 自动启动后劫持explorer进程,但是我并没有发现SysAnti.exe感染的发出网络数据包请求。主要可能是通过U盘传播或者相关介质传播。目前网络上无法搜索到相...
回复

使用道具 举报

千问 | 2009-5-23 08:19:16 | 显示全部楼层
昨天碰见此病毒,格式化有效,(所有盘) 不格式化解决方法: 1. 进DOS, 在DOS下用DELTREE 命令 删除这两个文件此情况要注意:A. DOS需支持NTFS格式,否则没法删除NTFS格式中的病毒,当然你的硬盘全是FAT32不在此列。B. 每个盘都要删除。然后从光盘启动 重装系统,C盘最好格式化。 2. 利用光...
回复

使用道具 举报

千问 | 2009-5-23 08:19:16 | 显示全部楼层
这是最新的病毒。20号才发现的。你够快啊,呵呵。去下载最新的360专杀工具就可以了!地址:http://dl.360safe.com/360compkillbeta.zip...
回复

使用道具 举报

千问 | 2009-5-23 08:19:16 | 显示全部楼层
sysanti.exe 病毒发作后,会在没个磁盘分区下生成sysanti.exe和atuorun.inf文件,并会在X:\Program Files下生成sysanti.exe,并在X:\WINDOWS\system32里生成vnchooks.dll和SGCQ.dll,X:\WINDOWS\Fonts下生成rmmse.dll等dll文件。上述除X:\Prog...
回复

使用道具 举报

千问 | 2009-5-23 08:19:16 | 显示全部楼层
这里可以进入PE下通过PE进行查杀,先列举出 jurode 说的哪些文件在删除就OK的了。删除完成后对注册表启动项及加载的服务项进行处理...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行