解决方案
二、解决方案
推荐方案:安装超级巡警进行全面病毒查杀。超级巡警用户请升级到最新病毒库,并进行全盘扫描。
超级巡警下载地址:http://www.sucop.com/download/16.html
手工清除方法:
1、断开网络连接。 修改ast.exe为astiskingroad.exe并运行。
2、禁用并停止以下系统服务:
Application Management
Task Scheduler
System Restore Service
Windows Image Acquisition (WIA)
Windows Time
3、运行cmd.exe。使用超级巡警结束除系统进程外的全部进程,结束explorer.exe进程,结束svchost进程(可能有多个,全部给结束掉),如果结束后发现系统进行关机倒计时,请使用alt+tab切换到控制台输入shutdown -a 取消关机倒计时。
4、修复映象劫持。打开超级巡警,选择工具中的系统修复,选中【修复映像劫持】,点击修复来修复系统。
5、在cmd中输入
attrib -s -h -r c:\autorun.inf
del c:\autorun.inf
attrib -s -h -r c:\system.dll
del c:\system.dll
注:请将c替换为你的全部的磁盘符号,分别都执行一次。
6、打开注册表编辑器,删除
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WindowsAppInit_DLLs里面的键值;
删除以下注册表项: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\HBService32
7、从正常计算机中复制以下文件到%Windir%\System32目录:
%Windir%\System32\appmgmts.dll
%Windir%\System32\schedsvc.dll
%Windir%\System32\srsvc.dll
%Windir%\System32\w32time.dll
%Windir%\System32\wiaservc.dll
8、删除病毒生成的以下文件:
%Windir%\System32\appwinproc.dll
%Windir%\System32\NsPass0.sys
%Windir%\System32\NsPass1.sys
%Windir%\System32\NsPass2.sys
%Windir%\System32\NsPass3.sys
%Windir%\System32\NsPass4.sys
%Windir%\System32\appmgmts.dll
%Windir%\System32\schedsvc.dll
%Windir%\System32\srsvc.dll
%Windir%\System32\w32time.dll
%Windir%\System32\wiaservc.dll
9、使用超级巡警修复host文件
10、建议用户使用超级巡警的恶意网站屏蔽功能屏蔽以下网站:
txt.50nb.com
u1.www-pconline.com
u2.www-pconline.com
u3.www-pconline.com
u4.www-pconline.com
u5.www-pconline.com
u6.www-pconline.com
u8.www-pconline.com
三、安全建议
1、立即安装或更新防病毒软件并对内存和硬盘全面扫描(推荐安装超级巡警)。
2、根据实际安全级别需要适当考虑选用防火墙,并进行正确的设置。
3、使用超级巡警的补丁检查功能,及时安装系统补丁。
4、禁用不必要的服务。
5、不要使用IE内核的浏览器。
6、不要随便打开不明来历的电子邮件,尤其是邮件附件。
7、不要随意下载不安全网站的文件并运行。
8、不要随便登陆不明网站,特别不要随意登陆需要自己银行帐号或手机及计算机系统帐号的不明网站。
9、下载和新拷贝的文件要首先进行查毒。
10、不要轻易打开即时通讯工具中发来的链接或可执行文件。
11、做好系统和重要数据的备份,以便能够进行系统和数据灾难恢复。
注: %System% 是一个可变路径,在windows95/98/me中该变量是指%Windir%\System,
在WindowsNT/2000/XP/2003/VISTA中该变量指%Windir%\System32。其它:
%SystemDrive% 系统安装的磁盘分区
%SystemRoot% = %Windir% 系统目录
%ProgramFiles% 应用程序默认安装目录
%AppData% 应用程序数据目录
%CommonProgramFiles% 公用文件目录
%HomePath% 当前活动用户目录
%Temp% =%Tmp% 当前活动用户临时目录
%DriveLetter% 逻辑驱动器分区
%HomeDrive% 当前用户系统所在分区
网友评论