打开了瑞星官方网站www.ruising.com.cn寻找了下病毒库的资料,没有找到这个病毒的资料。郁闷啊,怎么连瑞星的杀不了?别的杀毒软件我也没有去试。直接到了百度搜索,经过一些了解,知道了病毒的名字叫“杰夫”杰夫病毒是个在内存下的病毒,如果运行了该病毒,会自身拷贝到windows根目录下并且命名为“svchost.exe %WinDir%\svchost.exe,然后在注册表中添一个键值[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]"PowerManager" = "%Windir%\svchost.exe"
每次重启,这个病毒的副本都将随着运行,病毒查找受感染计算机的逻辑分区中以exe为扩展名的win32 PE可执行文件,感染的文件大小增加36352个字节。
看到了病毒的介绍心里有了点认识,这个介绍是卡巴斯基发出来的,但是没有找到专杀工具,郁闷。看来只能手工了,根据病毒的情况问了些人,帮助工具下载http://beta.activeupdate.trendmicro.com/fixtool/fixtool.zip
解決方案:
1.禁止使用系统还原
2.重启到VGA模式或安全模式
3.运行norton的病毒扫描程序,进行全盘杀毒,如果检测到任何病毒,删
4.进入注册表备份下HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN,把右边的值"PowerManager"="%windir%\svchost.exe"删掉然后重启。
忘了说一点,弄好了以后一定要记住去打个win32的补丁。这次弄这个病毒费了很大的劲,因为我用瑞星习惯了。从这次杀毒我想以后要多学下注册表的知识了,因为很多病毒需要去注册表里杀,杀毒软件。虽然可以杀病毒,但是很可能造成一些损失。如果会手工杀的话就好了。http://www.hack58.net/Article/60/64/2005/2447.htm