syssafe.exe病毒处理过程
http://www.itjxue.com 2015-07-17 00:47 来源:未知 点击次数:
下班回来顺便看了几个知名软件公司网站。
结果,360报有syssafe.exe自动添加为自动加载项,接下来系统托盘区所有软件已迅雷不及掩耳之势消失!
由于系统没有安装杀毒软件,急忙打开360安全卫士,但是360GUI被瞬间隐藏无法操作!
接着我又启动360皮囊包裹的BitDefender,谁知GUI也被立即隐藏!
中毒了!!
病毒主要症状:
- 在各盘符下创建autotun.inf 和可执行程序 syssafe.exe
- 打开任务管理器发现有syssafe.exe以及其他syssafe(17).exe进程,其中括号内数字随机生成
- 输入法无法打开
- 资源管理器内我的电脑图标被破坏(有点像磁碟机)。
- HOST文件被大肆更改,只想N个带有木马的龌龊网址
- 系统运行缓慢,CPU占用100%
未用专杀工具,手动删除相关文件和注册表键值后,重启机器病毒依旧!
这时病毒已经将explorer.exe攻陷。
从网上下载磁碟机专杀工具和AV终结者专杀工具,处理后explorer.exe被删除!
重启机器,桌面空白,右键无反应,只好调出“任务管理器”,运行IE,可谁知我的网络是adsl链接,于是打开cmd定位到:C:/Documents and Settings/All users/Application Data/Microsoft/Network/Connections/Pbk/
运行:rasphone .pbk 这时出现ADSL链接,点击链接上网
下载正常的explorer.exe文件,运行!
目前险情已经得到有效控制,病毒作孽留下的垃圾正在清理中。。。
激动人心的一个小时,与大家分享!
(责任编辑:IT教学网)
上一篇:无法用域账号登陆计算机