网络安全 频道

全面解剖sbl(U盘病毒)的支体隐藏

  病毒清除方案

  一、在互联网http://download.kztechs.com/files/sreng2.zip中下载sreng程序并运行,依次打开:启动项目-服务-Win32服务应用程序,在其中选择隐藏经认证的微软项目,然后根据列表框中的信息删除A GooD DownLoad CAHW / AnHao_VIP_CAHW和Windows Accounts Driver / WindowsRemote服务,重新启动计算机。

  二、右击打开我的电脑,在工具栏的文件夹选项中,显示隐藏文件或文件夹,显视隐藏受保护的操作系统文件(推荐),让其属性为可视退出,随后右击打开C盘,删除根目录下的sbl.exe、autorun.inf及C:\WINDOWS\system32\下的chostbl.exe、servciesa.exe~servciesc.exe即可,然后清理各磁盘根目录下的autorun.inf和sbl.exe可执行文件即可。(注:打开各分区时一定要右击打开,如双击病毒程序将被击活)

  笔者按:遇到上述病毒后,用户在清除完成病毒后,应立即加固系统安全打入补丁,并升级当前所用杀软的病毒库,在使用U盘、mp3等第三方存储设备前应先进行病毒扫描,并养成打开任意磁盘设备时使用右击的良好习惯,以防激活未知病毒。

0
相关文章