下面杀毒方法已经更新,请见一楼更新日期,这里是保存旧文章,
1. 使用XDelBox1.7(官方下载:
http://www.dodudou.com/down/,在本帖附件里也有)删除以下病毒文件:
说明:复制下面所有病毒文件(包括文件的路径),到待删除文件列表里,点击右键选择"剪贴板导入不检查路径"导入,一定要选“抑制再生”,不选“备份文件”。然后全部选定待删除文件,点击右键选择“立刻重启执行删除”,电脑重启进入DOS界面进行删除和免疫处理。
该软件支持 C 盘格式:FAT32、NTFS格式、NTFS带压缩,不支持最新 Windows Vista ,不支持系统盘非C盘。
c:\windows\fonts\fonts.exe
c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\system.exe
c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\svchost.exe
c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\global.exe
c:\windows\remoteabc.exe
c:\windows\system32\dllcache\default.exe
c:\windows\system\keyboard.exe
c:\windows\system32\dllcache\rndll32.exe
c:\windows\system32\drivers\drivers.cab.exe
c:\windows\media\rndll32.pif
c:\windows\pchealth\helpctr\binaries\helphost.com
c:\windows\fonts\tskmgr.exe
c:\windows\system32\cdcd.sys
C:\MS-DOS.com
D:\MS-DOS.com
E:\MS-DOS.com
F:\MS-DOS.com
g:\MS-DOS.com
h:\MS-DOS.com
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
g:\autorun.inf
h:\autorun.inf
(如果不能运行,或运行不成功,请看下面三楼替换方案)
2.
重启动系统后,建议使用SREng软件(官方下载:
http://www.kztechs.com/sreng/index.html,在本帖附件里也有)修复系统。
2.1修复注册表
启动项目 -- 注册表里如有以下项目必须删除之:
[sys] <C:\WINDOWS\Fonts\Fonts.exe>
[] <C:\WINDOWS\system32\dllcache\Default.exe>
[] <C:\WINDOWS\system\KEYBOARD.exe>
[] <C:\WINDOWS\system32\dllcache\Default.exe>
[MSConfig] <; C:\WINDOWS\system32\dllcache\rndll32.exe /auto>
2.2修复文件关联
2.3删除hosts文件
3.清理系统3.1删除映像劫持项(建议使用"机器狗&映像劫持修复工具"软件,在本帖附件里有)
[IFEO[auto.exe]] <C:\WINDOWS\system32\drivers\drivers.cab.exe>
[IFEO[autorun.exe]] <C:\WINDOWS\system32\drivers\drivers.cab.exe>
[IFEO[autoruns.exe]] <C:\WINDOWS\system32\drivers\drivers.cab.exe>
[IFEO[boot.exe]] <C:\WINDOWS\Fonts\fonts.exe>
[IFEO[ctfmon.exe]] <C:\WINDOWS\Fonts\Fonts.exe>
[IFEO[msconfig.exe]] <C:\WINDOWS\Media\rndll32.pif>
[IFEO[procexp.exe]] <C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>
[IFEO[taskmgr.exe]] <C:\WINDOWS\Fonts\tskmgr.exe>
3.2删除服务项(如果有的话)
启动项目-- 服务--Win32服务应用程序:
[2 / 32] <C:\WINDOWS\RemoteAbc.exe>
启动项目-- 服务-- 驱动程序:
[Cdsys / Cdsys] <C:\WINDOWS\system32\cdcd.sys>
3.3清理系统临时文件和IE临时文件夹
建议使用超级兔子等清理工具,目的是清除残余病毒文件:
超级兔子:
http://www.pctutu.com/Windows清理助手:
http://www.arswp.com/download/arswp/arswp.rar3.4 修复“explorer.exe程序遇到问题需要关闭”的提示错误
在dos命令提示符下输入以下命令语句:
for %1 in (c:\windows\system32\*.dll) do regsvr32.exe /s %1
4.恢复优盘文件夹4.1删除220K文件夹病毒
找出并删除伪装成文件夹的病毒程序(主要在优盘上,特点是文件大小都是220K),如果不能删除则参照下面命令执行。
4.2在dos命令提示符下恢复被隐藏的原文件夹
x: (转到优盘所在盘符)
attrib -s -h -r /s /d
注意,此命令只能在优盘盘符下使用,不能在C:盘盘符下使用,其他盘慎重使用。
至此ms-dos.com病毒被彻底清除,而且电脑被免疫。以上办法不是唯一的,但确实是有效的。
注意:为对付该病毒的变种,本贴将随时更新处理办法,请关注。
同时也请关注胡氏宗亲网(
http://www.hszqw.com.cn),全球胡姓宗亲的网上家园。保护好您的电脑,每天能够顺利登录胡氏宗亲网,不为病毒所烦恼,南山愿意为广大宗亲朋友提供服务。
[ 此贴被南山在2008-07-08 21:10重新编辑 ]