武汉大学生论坛's Archiver

daozi 发表于 2008-6-2 19:22

最新病毒,寻找高手求救!急!!急!!!急!!!!

关于 snss.exe病毒。。。。。。。跪求解决方案。。
IE标题栏文字后缀-西盟网络(ZMKE.COM &  CNXHACK.COM)中国最大网络安全门户.

禁止IE相关功能-006-禁止IE相关功能
禁止使用编辑表编辑-007-禁止使用编辑表编辑

安全模式下删不掉,能删掉他的一个衍生的文件 "音乐.exe'
用360的IE修复能发现但是清除不了
瑞星根本发现不了

中了之后电脑的每个磁盘都是那些鬼东西
现在有很多人都中招了 .
多家帮帮忙.

有中过了的解决了的
提供点解决的方案,顺便提醒一下自己的朋友!!!
兄弟这里先行谢过了!!

daozi 发表于 2008-6-2 19:23

急  !!!
网上有很多朋友都中了!!!

evan718 发表于 2008-6-2 21:23

恩,确实值得大家警惕

立宇 发表于 2008-6-2 23:39

1、下载([url=http://dl-sh-ctc-1.pchome.net/0f/wt/powerrmv20.zip]费尔木马强力清除助手[/url]),打开任务管理器,结束snss.exe这个进程(还好可以直接结束,没有其他的保护项)。
2、打开“我的电脑-工具-文件夹选项-显示所有文件和文件夹”,运行附件中的PowerRmv.exe,出现了如下图所示的界面,浏览到C:\Program Files\autorun.inf以及C:\Program Files\snss.exe,勾选“清除并抑制文件再次生成”,然后开始即可。
3、删除C盘以外的盘符下的autorun.inf、snss.exe、音乐.exe,重启系统,大功告成。
4、重启后发现IE标题栏中的网页名还是“西盟网络-中国最大网络安全门户”,如何修改呢?首先关闭打开的IE浏览器,点击“开始→运行”,输入“gpedit.msc”,然后回车,即可启动组策略用户配置→Windows设置→Internet Explorer维护,双击“浏览器标题栏”策略,会弹出一个浏览器标题对话框,在此勾选“自定义标题栏”复选框,在下面的“标题栏文字”文本框中删除“西盟网络-中国最大网络安全门户”,点击“确定”就可以了。(如果嫌麻烦可以直接用超级兔子,里面有这个功能。)

发哥 发表于 2008-6-3 17:09

下个江民杀毒
然后用360安全卫士修复IE。

OK

我也搞了很久 。。。。

babay 发表于 2008-6-10 13:23

..没听过..

Administrator 发表于 2008-6-10 18:17

搞了半天才清掉一个盘,搞得烦
  费尔我用过了,但是还是有残留..
瑞星根本都杀不到,组策略也被删除了,不如重装了更快,哈哈

Administrator 发表于 2008-6-10 19:59

为了防止这类文件自动运行,最好删除各盘根目录下的autorun.inf文件.然后建立一个autorun.inf的文件夹,就可以免疫这类病毒!

Administrator 发表于 2008-6-10 20:02

哈哈,任务管理器被屏蔽,注册表无法编辑,加上组策略被删除,用 tasklist /svc 一查,好多的snss.exe

Administrator 发表于 2008-6-10 20:03

现在的杀毒软件根本跟不上病毒的传播,都是病毒发作后好久才更新病毒库.特征码,加了壳的都杀不掉.

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.