这个病毒真牛!!!解决了我追加20分!

来源:百度知道 编辑:UC知道 时间:2024/06/27 05:55:01
事件: 已发现病毒!
病毒名称: W32.SillyFDC
文件: C:\Program Files\Internet Explorer\HiJack.dll
位置:C:\Program Files\Internet Explorer
采用的操作:清除 失败 : 隔离 失败 :

我用的杀毒软件是 Symantec Client Security

我该怎么办?!!!!!解决了我追加20分!
我解释一下:
芝麻饼油条 你说的我在百度上也能搜到,就是解决不了我在在知道上问的。
xielinning 你说的对我很有吸引力,但是U盘保护方法你没说具体的~~呵呵
其他人 用杀毒软件个人看法各不相同,没有一个杀毒软件是完美的。

所以 我不知道应该给说定为最佳答案。也不能追加分数了~
先来后到吧。另外希望xielinning同志告诉我那个方法。多会点没什么坏处吧,呵呵.
不过我的问题已经解决了。我的方法是还原了系统~~呵呵。哎迫不得已啊。

哈哈 我也是这个病毒害得的,我重装系统了, 我用的是瑞星 不过我学了一个U盘保护方法,基本可以防止部分病毒的优盘传播。

QQKAV下载地址:www.jsing.net
在安全模式下杀,应该可以杀掉的。

支持用QQKAV和360安全卫士 比所有杀毒软件好100倍

首先你确认有没有用U盘的时候点击了这个玩意,如果点了,请接着看!

这是一个VB写的蠕虫,双击这玩意之后,会自动在你local机器和映射硬盘上找doc文件,并且删除你的doc文件,取而代之的是一个同名的exe文件,并且图标是word2000的.诱使你去点击.通过hook这个键值从而在你开机的时候自动运行-"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\EXPLORER\RUN"OFFICE"=%SYSDIR%\order.exe",并且copy在"%SYSDIR%\order.exe"(where%SYSDIR%isC:\windows\system32orC:\winnt\system32)

McAfee给这个病毒起名叫W32/Hilin.worm
Kaspersky和Symantec则分别管它叫
Trojan-Spy.Win32.VB.dz(Kaspersky)
W32/SillyFDC(Symantec)

如果你在线杀毒杀不出的话,你可以试试:
该病毒会修改注册表,在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run”建立键值
"OFFICE&