登录 注册 论坛
《少年电脑世界》

《少年电脑世界》

开博时间:2016-07-01 14:43:00

于1997年1月正式创刊,是一份面向全国中、小学生电脑初学者的电脑普及月刊,目前月发行量达到10多万。《...

文章数57

斩杀“磁碟机”

2009-01-11 23:35:41

  八爪鱼:最近总有淀粉打电话到编辑部,说自己的电脑无缘无故速度变得很慢,而且总蓝屏,重装了系统(系统盘)后,问题依然存在!据最新线报及小道消息,最近有个叫“磁碟机”的病毒在网络上从事破坏性活动,它破坏力极强,往往整得别人的宝贝爱机崩溃,甚至瘫痪。淀粉们出现的问题,有可能也是中了它的招数。当然,也不能排除是电脑的硬件出了问题或情况。如果淀粉们还弄不清楚状况,来看看你的爱机是不是出现了以下这些症状吧!

  ●感染“磁碟机”典型“症状”:

  1.系统运行缓慢,频繁出现死机、蓝屏、报错等现象。


图1

  2.在各盘根目录中自动添加了“autorun.inf”和“pagefile.pif”文件(可能隐藏着),用户在双击打开磁盘的同时会运行该病毒(如图1)。

  3.删除注册表启动项键值,使病毒外的所有软件无法自行启动。例如QQ、MSN等可以自行启动的软件会运行不了。

  4.常用杀毒软件打不开,打开后会立即关闭,这是因为病毒不断向这些软件发送垃圾信息导致它们不能响应正常的用户指令。


图2

  5.修改注册表,使用户无法进入安全模式。用户试图进入安全模式时,会出现蓝屏,这是由于病毒删除了与安全模式相关的注册表键值(如图2)。


图3

  6.修改注册表,无法正常显示隐藏文件,[工具]→[文件夹选项]→[查看]里的“隐藏受保护的操作系统文件”项被破坏(如图3)。


图4

  7.打开任务管理器,会发现两个“lsass.exe”和两个“smss.exe”进程,病毒进程的用户名是当前登录用户名。双进程守护,每隔0.2秒检查一下自己是否存在,如不存在则重新启动(如图4)。

  8.病毒会感染EXE格式的文件,导致其图标发生变化,系统时间被篡改。

  9.病毒会检查注册表,如果系统不允许U盘自动运行,则进行修改使U盘中的病毒可以自动运行。

  八爪鱼:淀粉们的爱机是不是出现了以上症状呢?是的话,就赶快和我一起来为爱机送上苦口的“良药”吧!

  ●中“磁碟机”后,会强行关闭多种主流杀毒软件和安全工具,使其无法正常运行。淀粉们可以通过以下方法清除病毒:

  借助专杀工具:

  从正规杀毒软件网站下载“磁碟机”专杀工具,断网后清除病毒。原版磁碟机专杀工具下载地址:

  ☆360安全卫士最新版本磁碟机专杀:http://dl.360safe.com/killer_cdj.exe(推荐)

  ☆瑞星磁碟机专杀:http://download.rising.com.cn/zsgj/ravDiskGen.exe

  ☆金山磁碟机专杀http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer_57.com

  ☆江民磁碟机专杀:attachments/kpqk/download.jiangmin.info/jmsoft/killvirus.rar

  锦囊妙计:

  1.当专杀工具无法下载时:可以将“专杀”下载地址直接粘贴到IE地址栏或下载工具任务栏中进行下载。或用其他计算机下载“专杀”后,通过电子邮件发送到邮箱中,在感染病毒电脑中打开邮件。

  2.当专杀工具无法打开时:

  ⑴将专杀工具文件名改成“123.exe”或者“111.com”后双击运行。

  ⑵可以直接将专杀工具下载地址粘贴到IE地址栏中→回车→点击[运行]。

  ⑶在其他计算机中下载专杀工具后将专杀改名,之后进行压缩,将压缩文件通过电子邮件方式发送到邮箱中,

  在感染病毒计算机中下载压缩文件后,直接打开压缩包运行,不要解压缩后再运行。

  3.运行专杀工具进行杀毒,第一次运行专杀工具查杀后,重启计算机,之后立即打开专杀工具进行第二次查杀。如查杀过程中出现专杀工具自动关闭、异常报错、电脑自动重启、发现提示病毒清除失败等现象,直接重启电脑后再次进行杀毒即可。如多次重启计算机后,仍存在相同现象,可进行第4步操作。

  4.专杀处理后,打开杀毒软件立即升级至最新版本,然后在断网状态下,进行全盘杀毒。杀毒后需立即重启计算机并再次进行杀毒。(查杀1次不能完全清除病毒,至少要两次以上)特别强调:“专杀”清除不掉病毒不是关键,关键在于要重新安装杀毒软件并升级到最新版本,进行全盘杀毒。

  5.处理完病毒后,如果杀毒软件或防火墙程序还存在异常(如监控无法启动等),直接修复或重新安装本机的杀毒软件、防火墙,升级到最新版本后对电脑进行彻底查杀,可以清除该病毒。

  八爪鱼:淀粉们,你的爱机恢复健康了吗?防治病毒要从树立防范意识开始,不要随便打开陌生的网站和邮件,远离“病毒”才是保护爱机的根本哦!