病毒兇猛 強行關(guān)機才能配合殺軟將其消滅
本案例中,因磁碟機的確有點變態(tài),相應(yīng)的,也需要用比較變態(tài)的方法殺毒。
清除步驟:
1、運行專殺工具5.4,查到有Safeboot_broken、AVKill、CDJ等三個病毒,提示需要重啟。
2、暫不重啟電腦,運行explorer-----工具------文件夾-----查看------去掉“啟用簡單共享”前的勾選,以備修改啟動文件夾的權(quán)限。
3、打開..Documents and Settings\All Users\開始\程序\
4、右鍵選中“啟動”文件夾,在屬性---安全tab頁,設(shè)置everyone的“完全控制”為“拒絕”
5、不要重啟電腦,直接拔掉電源線,暴力關(guān)機。筆記本電腦,可以直接拔掉電池。(關(guān)鍵步驟,因病毒的驅(qū)動程序會在關(guān)閉系統(tǒng)時,重建病毒文件)
6、插上電源線,開機,重新用專殺工具掃描系統(tǒng),查殺完畢,修復(fù)安全模式后重啟(第二次重啟,目的是修復(fù)安全模式)
7、進入安全模式,用毒霸和清理專家全面查殺病毒,安全模式下可執(zhí)行毒霸的命令行程序,也可以執(zhí)行kav32.exe。(因磁碟機同時是感染型病毒,純手工方法可能無法徹底清除,需要殺毒軟件修復(fù)被感染的文件。注意,這個BT的磁碟機病毒會感染RAR包,方法是調(diào)用系統(tǒng)安裝的rar,將rar文件解包后感染文件再打包。)
8、重啟電腦之后,發(fā)現(xiàn)毒霸的監(jiān)控和服務(wù)被磁碟機病毒卸載,需要重新安裝毒霸。
至此,手動清除過程完畢。
整個清除的過程相對較麻煩,更好的解決方案在開發(fā)測試中,敬請期待。