Virus.Win32.hala.a这个病毒怎么杀干净啊?

[来源:网民提供 | 浏览:5102670 | 收藏这网页]

生活小百科网:电脑不知道怎么感染上了这个病毒,在安全模式下卡巴斯基总是没有响应。
在windows里杀病毒,三个分区里都有无数的exe程序被感染,卡巴斯基好像也杀不干净。
请高手指点一下吧。
目前只有卡巴斯基和瑞星可以用这里专家的回答会让您满意

感染exe病毒、蠕虫病毒科多兽、仿威金病毒和番茄花园病毒都会感染

exe文件(可执行文件)
1、病毒运行后会从资源释放大量文件到到%tmp%目录,文件名为随即生成。其中会有一个文件名为wowexec.tmp的病毒文件,以及名为mediaSups.exe的病毒副本。
2、创建进程运行该释放的文件。
3、从资源中释放驱动文件到%system%目录下,文件名随机(扩展名为sys)。之后会删除该文件。
4、修改注册表,创建名字为MediaDrver的服务.
5、创建线程,功能如下:
线程1:枚举网络可用资源,尝试通过IPC连接传播自身;
线程2:连接网络下载其他多种病毒,
线程3:从Z盘到B盘,搜索所有exe为扩展名的文件,并感染(系统盘除外)。

送你一个科多兽的专杀

最新手工清除威金的办法

删了一堆的EXE文件,什么专杀啊,木马查杀,防毒都是虚设的!
还是手工清除好
1.中毒之后马上断网重启,重启后如果有先进的杀毒软件,如:Mcafee
http://www.xdowns.com/tag/Mcafee.html
则使用杀毒(期间不要联网,不然病毒会自动下载木马的),如果电脑里面没有先进的杀毒软件,就联网之后下载一个Mcafee.
2.杀毒软件准备好之后就开始杀毒,你会发现电脑有很多病毒和木马,而且一次Mcafee根本消灭不了,威金病毒有一点很厉害!你的Mcafee只能使用一次,第二次威金就会克制你的Mcafee使它不能打开了,再重启时按F8就可以进入安全模式接下来手动杀毒:病毒是在windows目录下生成dll.dll,logo1_.exe,rundl132.exe这三个文件。而dll.dll注入explorer.exe是由logo1_.exe来完成。病毒会在开机自动执行中加入rundl132.exe 首先打开我的电脑!选工具——文件夹选项——查看中的"隐藏受保护的操作系统文件(推荐)"的勾取消,选"显示所有文件和文件夹"!

1.按CTRL+ALT+DEL在任务管理器中把rundl132.exe,logo1_.exe结束掉(没有的话,不用操作),删除C盘内的logo1_.exel和rundl132.exe(不知道在哪里的,可以打开我的电脑按CTRL+F然后搜索rundl132.exe,logo1_.exe,kill.exe,*sy.exe的系列文件,RichDll.dll等等,都在windows目录下,隐藏属性的,看起来时间很可疑的都删掉)

2.因为DLL.dll模块被写入到explorer中,所以删除不掉.不过能有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

3.在运行中输入regedit查找注册表键值:

[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除,然后按CTRL+F查找注册表键值rundl132.exe及在这项中的所有键值将其删除

4.打开我的电脑按CTRL+F然后搜索_desktop.ini,把找到的所有_desktop.ini删除(删除后图标还显示在那里,别管它,关掉后在查一次看看是否还有)

4.将上面的步骤统统完成之后,病毒就已经不能再复制了,接下来就是删掉原有的卡巴,然后再重新将卡巴装一次,重启,杀毒(这时就只需将剩下的木马给消灭掉就可以了),杀完毒之后再重启,在我的电脑里搜索看有没有_desktop.ini的文件,如果没有的话就恭喜你病毒全部消灭,如果还有的话就重复以上步骤直至病毒全部消灭。

5.防止再次感染 运行 gpedit.msc 打开组策略
依次单击用户配置- 管理模块- 系统-指定不给windows运行的程序点启用 然后 点显示 添加 logo1_exe 也就是病毒的源文件 。

专杀还可以用千橡
http://dl.360safe.com/Killqx_Gui_V20.rar

科多兽专杀工具
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1573310


Viking威金专杀
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1569891


威金全盘修复工具
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1801025

附件:科多兽专杀.COM

  • 如果您发现我们的文章侵犯了您的权利,请告诉我们.
  • 本站所选文章由网民提供,文章内容观点不代表本站立场.