宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 1835|回复: 7

下载吧 回应八度网络病毒问题。

[复制链接]
发表于 2012-8-18 15:50:36 | 显示全部楼层 |阅读模式

Re:下载的文件是病毒!

发件人:xiazaiba <[email protected]>          
时   间:2012年8月17日(星期五) 上午10:01       
收件人:
清心人 <******@qq.com>

这位用户您好!
      由于下载吧“八度网络下载”节点被病毒劫持,导致下载的文件都是病毒。给您带来麻烦,实在非常抱歉!
经过下载吧工作人员分析,按照以下步骤可以清除病毒。

已知中毒症状是:
桌面生成Hao123、百度一下快捷方式;
不断弹出广告窗口;
修改注册表,劫持EXE,屏蔽安全软件;
每个分区写入autorun.inf文件
安装SddSUpdate服务
...

中毒后,部分杀毒软件可能启动不了,请下载360急救箱杀毒!
1、下载360急救箱
http://down.360safe.com/360compkill5.0.zip
解压运行SuperKiller.exe,选择“强力模式”,按“开始急救”
等待杀毒完成,点击“立即重启”
为了反复感染,再次运行SuperKiller.exe,继续杀毒,直到提示处理0项(大概扫描2-3次)。

2、修复磁盘分区双击打开失败和删除SddSUpdate服务
在桌面右键新建文体文档,复制以下内容粘贴进去
@echo off
for %%i in (c d e f g h i j k l m n o p q r s t u v w x y z) do (
  if exist %%i:\autorun.inf if not exist %%i:\autorun.inf\nul (
    attrib -a -s -r -h %%i:\autorun.inf
    del /q %%i:\autorun.inf
  )
)
sc stop SddSUpdate
sc delete SddSUpdate
然后在“文件”菜单选择“另存为”,输入文件名“1.bat”。双击运行“1.bat”即可,最后重启一下系统。

3、删除C:\Program Files\SddSUpdate文件夹

4、删除桌面“Hao123”和“百度一下”链接

5、开始菜单 - 所有程序 - 删除“Hao123”和“百度一下”链接

6、清理残留文件
删除C:\Documents and Settings\All Users\Application Data\Storm\update文件夹
删除C:\WINDOWS\Qedie和C:\WINDOWS\Qedir文件夹
删除C:\WINDOWS\CompareText.txt
删除C:\WINDOWS\Hao123.url
删除C:\WINDOWS\system32\pagefile.inf(隐藏文件)

删除注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Comaudiosrv70
删除注册表键
HKEY_USERS\SOFTWARE\Microsoft\Internet Explorer\Main - Window Title(点击弹出网页广告,永久关闭弹出窗口)
发表于 2012-8-18 15:51:34 | 显示全部楼层
雅蠛蝶
 楼主| 发表于 2012-8-18 15:52:14 | 显示全部楼层
现在他们取消了八度网络的下载。
发表于 2012-8-18 15:54:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-8-18 16:04:39 | 显示全部楼层
太狠了
发表于 2012-8-18 16:05:33 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-8-18 16:05:56 | 显示全部楼层
比较负责
发表于 2012-8-18 16:12:03 来自手机 | 显示全部楼层
360是亮点么
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|FastFib VPS论坛

GMT+8, 2024-9-21 01:45 , Processed in 0.078027 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表