首页下载分类最新更新汉化补丁下载排行国产软件国外软件注册破解资讯中心游戏娱乐
78软件站 - 首页
文章搜索: 分类 关键字
您的位置:首页安全防御病毒防治 → Auto木马群致毒霸2007无法启动解决方法
Auto木马群致毒霸2007无法启动解决方法
日期:2008-1-17 11:12:57 人气:0     [ ]
本周auto.exe木马群再度变种,导致未升级到毒霸2008版本的毒霸2007用户毒霸无法启动。该木马群近半年内多次大范围感染与多次变种,主要破坏杀毒软件监控、下载并更新盗号木马后台安装广告程序等。

  当该在安装毒霸2007版的上运行后会关闭毒霸07版监控,手工启动毒霸监控时会有短暂的询问提示并一闪而过。如图所示:

Auto木马群致毒霸2007无法启动解决方法1

  当该病毒在安装毒霸2008版的电脑上运行后毒霸监控依然可以正常工作。如图所示:

Auto木马群致毒霸2007无法启动解决方法2

  本周auto.exe木马群最新变种依然在各个盘符下释放了auto.exe以及autorun.inf文件。

  在cmd命令行下查看explorer进程,可清楚地看到该病毒在进程中插入盗号木马线程以及随机dll文件。如图所示:

Auto木马群致毒霸2007无法启动解决方法3

  病毒在%systemroot%目录释放如下主要病毒文件

Auto木马群致毒霸2007无法启动解决方法4

  病毒在%systemroot%system32目录释放如下主要病毒文件

Auto木马群致毒霸2007无法启动解决方法5

  Auto.exe木马群的处理思路

  由于该木马群频繁变种,导致杀毒软件部分文件不可查。针对此问题,安装毒霸2008的用户建议使用毒霸套装中的金山系统清理专家进行联网检测并提交病毒文件进行分析,以便问题的即时处理。提交病毒文件后尝试模式下运行清理专家的恶意软件扫描,将扫描后的恶意软件全选清除一般可以解决大多数可查木马。对于毒霸更新后仍无法处理的个别具有交叉感染的问题主机,可以通过提交清理专家到毒霸论坛向各路电脑高手。

  具体操作流程如下:

  联网状态下运行金山系统清理专家,点击『在线系统诊断』如图所示:

Auto木马群致毒霸2007无法启动解决方法6

  联机验证结束后点击『上传所有未知项』根据提示上传未知文件即可。如图所示:

Auto木马群致毒霸2007无法启动解决方法7

  如果点击上传文件按钮后没有自动添加文件的话,是由于完全相同的文件已经在服务器上面被其他用户上传,并在后台处理分析中。如图所示:

Auto木马群致毒霸2007无法启动解决方法8

  上传样本文件后重启计算机按F8进入安全模式运行金山清理专家,点击『恶意软件查杀』将扫描到的恶意软件全选清除。如图所示:

Auto木马群致毒霸2007无法启动解决方法9

  系统诊断

  清除后重启如果仍然有异常并急需解决的话,请重新运行清理专家的『在线系统诊断』功能。

  联机验证后点击『导出诊断报告』并确认勾选隐藏已知所有已知安全的项(默认勾选)如图所示:

Auto木马群致毒霸2007无法启动解决方法10

  导出后记得点击『点击这里』按钮,将保存报告文件到一个可以记忆的磁盘位置。以便提交报告文件进行相应分析。如图所示:

Auto木马群致毒霸2007无法启动解决方法11

  结束语:

  毒霸2008的三维防御体系更注重病毒的有效拦截与联网验证,从而提高了因对互联网病毒层出不穷现状的整体能力与反应效率。相信通过毒霸版本的更新换代会使广大毒霸用户得到更好的体验。本文以auto.exe木马群为例,讲述了类似问题的处理思路希望对读者有所帮助。

出处:78软件收集整理 作者:不详
评论人 评论内容摘要(共 0 条,查看完整内容) 得分 0 发表时间
 热点文章
·Windows XP中快速转换FAT32至NTFS
·Windows 98全方位优化
·直接用WIN2000自带的NAT的实现端口映射的方法
·Ghost 2003成功克隆Windows XP
·全面提速Windows XP
·Windows XP优化技巧
·windows XP 系统服务“关闭”详细列表,释放N多内..
·Windows XP关机技巧二则
·Adobe Photoshop 鲜为人知的75个技巧[酷]
·给Windows XP减减肥
 推荐文章
·用好你的Windows安全模式
·想慢都不行:WinXP急速启动最新技巧
·各种ADSL路由设置
·解决 Windows XP_SP2 验证码无法显示的补丁!
·Windows Server 2003在线更新的补丁!
78软件站 版权所有 Copyright© 2003-2008 Www.78soft.COM, All Rights Reserved. Powered By 78软件站 鄂ICP备05000648号