导致上网数度变慢或无法上网的病毒
刚刚才为那台一天到晚容易中毒的Windows PC灭毒,
真的很够力,连上网都会无缘无故中毒,
Windows在这方面到底几时可以改善?
算了,写这篇只是做个记录,
如果你也中了类似的病毒也许这篇可以帮到你,
我中的是一个隐藏在每个Drive的Autorun 的MSN.exe病毒,
只要每逢开机,或在Explorer里打开硬碟,就会自己运行了。
症状可能有:上网速度变慢、无法上网,软件无法更新等。
如果你有D、E、F或任何USB Drive都要清理这两个个档案:
MSN.exe, Autorun.inf(Hidden/隐藏的)
你需要在Explorer里的Option打开隐藏的文件显示才会看得到,
一般的扫毒软件会察觉不到
清理的方法和档案,以SafeMode进入Windows, 删除以下文件:
C:\Autorun.inf
C:\msn.exe
C:\WINDOWS\system32\avzxdmn.exe
C:\WINDOWS\System32\kawdbzy.exe
C:\WINDOWS\system32\avzxdmn.dll
C:\WINDOWS\System32\kawdbzy.dll
C:\WINDOWS\System32\msn.exe
C:\WINDOWS\System32\ntsokele.exe
Start menu -> Run -> Regedit
【HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows】
【AppInit_DLLs】【avzxdmn.dll】 把 avzxdmn.dll清空,不是删除哦。
所以结果应该是
【AppInit_DLLs】【】
然后到以下项目删除:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{28907901-1416-3389-9981-372178569982} 【C:\WINDOWS\System32\kawdbzy.dll】
{4859245F-345D-BC13-AC4F-145D47DA34F4} 【C:\WINDOWS\System32\avzxdmn.dll】
使用”find”,寻找“Msn.exe”,只要看到类似以下的项目就删除!
C:\msn.exe
C:\WINDOWS\System32\ntsokele.exe
C:\WINDOWS\System32\msn.exe
或
D:\msn.exe
E:\msn.exe
最后再以SpyBot、CC Cleaner、Registry Cleaner、AVG Anti-Spyware等之类软件做一次扫描并且删除可疑的连接、cookies、不程序等。清不清净?我不是很清楚,但Windows PC永远都是有这样的问题.这病毒有很多变种,但可恶的是可以借着网站传播,并且自己繁殖到各个Hard Disk Drive里,中了就算你倒霉了。
这篇文章只做参考, 如果你开不到机别怪我~
Other post:
Related post
- MSN CLOSING DOWN?! Ha~what a lousy rumor 你相信MSN将要关闭?哈~超烂的谣言 (0)
- MacBook Nano? Apple Netbook? Absolutely not. - MacBook Nano 就是 Apple Netbook? 绝对不是 (0)
- If Matrix world is built based on Windows - 恶搞Matrix + Windows (0)
- Bootcamp, parallels and time machine. (4)
- Windows virus removal tools - Windows 病毒清理工具 (2)































October 15th, 2007 at 5:10 pm
对不起,请问怎样进去save mode?
又没办法先检查看看是否中毒了?
October 15th, 2007 at 7:01 pm
在开机还未进入Windows XP loading画面之前,Press F8,一般都是F8,如果不行尝试F5/F12,有几个选择,其中一个就是Safe Mode.
我尝试删除这类病毒,但始终还是不干净,它还是会不断的变种和繁殖其它dll文件,几乎在Safe Mode里修改Registry Key也没帮助。
所以还是reformat Windows,重新安装,设定系统完毕后安装Norton Ghost恢复精灵做Backup吧,把重要文件存放在EXTERNAL Hard disk还是其它Partition好了。
October 17th, 2007 at 6:14 pm
yah… GHOST 是我经常用的program…
如果中病毒, 就GHOST 一下, 就搞定了…
October 17th, 2007 at 10:04 pm
我的Ghost无法安装, 改用新的Acronic True Image Home, 比Ghost好用呢!