网络安全 频道

清除265dm病毒实战

    【IT168 专稿】同事的电脑这次中毒很深,就连她的IE默认页,也被暮改成了http://www.256dm.cn/adjs.js的网站地址,而且更可怕的是它会导致系统逐渐变慢,并且每个驱动器下还会多出autorun.inf和pagefile的dos快捷方式。

    虽然手动可以顺利将以上文件删除,但是等到下次进入驱动器时,这些垃圾又会死而复生。我们需要进行以下几步的删除操作,方可将其病毒解决。首先打开IE浏览器,依次单击上方“工具”→“Internet”选项,在弹出的“Internet选项”对话框内,切入至“安全”标签,单击里面“自定义级别”按钮后。在所显示的“安全设置”框内,将脚本栏里的Java和其他功能全部禁止(如图1),

    然后单击“确定”按钮,使其设置生效,这样其病毒所带来不良症状就会消失的无影无踪了。

    当然这里不排除黑客在265dm病毒做了手脚,使其以上的方法失去效果。为此笔者按住键盘上的Ctrl+Alt+Del组合键,调出“Windows任务管理器”对话框,然后切入至上方“进程”标签,从中找到smss.exe、lsass.exe进程后,并且右击其进程名称,选择“结束进程”选项将其关闭。接下来进入Windows\SYStem32\com目录将smss.exe、lsass.exe两个病毒文件删除掉,并且连带每个驱动器下的autorun.inf和pagefile文件也一并删除。不过一切还没结束,可能系统里的应用软件早已被265dm病毒所感染,因此你要运行被感染的应用软件就等于重新激活了265dm病毒,所以你需将Java虚拟机停止,让其被感染的病毒文件,在不会激活病毒的情况,备份自己的重要文件到U盘或者移动磁盘,然后在对系统里的每个硬盘驱动器进行格式化,并且重装一下系统,即可将其病毒彻底赶走。

0
相关文章