CF三尸蠱的手工處理這個(gè)病毒相當(dāng)麻煩,因?yàn)椴《窘昧吮姸喾床《竟ぞ,打開就提示句柄錯(cuò)誤。這個(gè)病毒禁用了大多數(shù)的殺軟,導(dǎo)致殺軟無(wú)法正常運(yùn)行,目前只能手動(dòng)處理,專殺將會(huì)盡快支持查殺。
目前發(fā)現(xiàn) gmer、rku 不在禁止列表,免于一死。
gmer中文漢化版下載:http://www.innovatechautomation.com/soft/29375.html
手工殺毒法
1、打開gmer--file--刪除
c:\Windows\System32\safemon.dll
c:\Windows\System32\drivers\nthook.sys
c:\Windows\System32\drivers\beep.sys
存在則也刪除
c:\Windows\System32\drivers\p2phook.sys
2、使用bootice重置MBR (或者在dos下或者控制臺(tái)重置mbr,命令是 fdisk /mbr)
重置MBR圖文教程:http://www.innovatechautomation.com/html/16852_1.html
3、新建以下文件夾占坑和免疫
c:\Windows\System32\safemon.dll
c:\Windows\System32\drivers\nthook.sys
c:\Windows\System32\drivers\p2phook.sys