iipg 发表于 2004-4-26 19:19:00

紧急求助!~~[求助]

请问:感染了worm.rays.49152病毒怎么清除,
我用了金山但杀不净,总提示C:\WINDOWS\MSTRAY.EXE有病毒,怎么解决?
有人告诉我是: 转到DOS下进行查杀,然后删除相关的病毒文件并中止其服务,关闭启动项目中不明东东。
具体怎么操作?谁能写个教材吗?

考拉 发表于 2004-4-27 23:23:00

射线(Worm.Rays),蠕虫病毒。病毒感染系统后,随机自启动,通过局域网共享高速传播,发送带毒邮件,该病毒影响系统性能,并会严重阻塞网络。以下是该病毒的详情:

  病毒名称:Worm.Rays    
中文名称:射线威胁级别:3C      
病毒类型: 蠕虫受影响系统: Win9x/WinMe/WinNT/Win2000/WinXP/Win2003

  

  A、 通过网络发送邮件;

  B、 通过局域网共享高速传播;

  C、 拷贝其本身至系统安装目录:%SystemRoot%\Mstray.exe %SystemRoot%\MShelp.EXE并且,该病毒用"文件夹"的图片来伪装成文件夹,诱骗用户点击;

  D、 该病毒会监视活动窗口,如果某个窗口移到了最前,该病毒就会根据窗口主题的内容来创建一个它的拷贝,并保存在新的位置;然后,它会运行这个新的拷贝,退出并删除旧的拷贝;

  E、 在注册表主键:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下添加如下键值:"RavTimeXP"= <该蠕虫当前使用的文件名>"RavTimXP"= <该蠕虫最后使用的文件名>在注册表主键:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup下添加如下键值:"RavTimXP"修改注册表主键:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState下的键值为:"fullpath" = 0x1修改注册表主键:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced下的键值为:"HideFileExt" = 0x1"Hidden" = 0x0

  F、 向Outlook地址簿中的Email发送包含其本身的邮件,邮件具有如下特点:主题:MS?DOS????(问号代表中文字符)附件:MShelp.EXE正文:<中文字符>
  

  解决方案:

  A、金山毒霸已经于4月10日对该病毒进行了处理,请升级最新版可完全查该病毒;

  B、在收取邮件和在线聊天时不要轻易打开陌生人传来的文件,如果有必要打开,请使用最新病毒  库的反病毒软件检测后再打开;在没有升级IE最新补丁的情况下,不要轻易点击好友发来的网  址;

  C、该病毒不易手工清除,会造成清除不干净的现象,请升级毒霸到2004年4月10日的病毒库可处理  该病毒。如没有安装金山毒霸,可以登录http://online.kingsoft.net使用金山毒霸在线杀毒或  是金山毒霸下载版来防止该病毒的入侵。

佚云 发表于 2004-4-28 10:32:00

金山垃圾啊,别用金山~

yingguyu 发表于 2004-4-28 11:35:00

以下是引用佚云在2004-4-28 10:32:47的发言:
金山垃圾啊,别用金山~

金山的不好的吗?不懂耶

佚云 发表于 2004-4-28 11:36:00

公认的8好

yingguyu 发表于 2004-4-28 11:43:00

以下是引用佚云在2004-4-28 11:36:49的发言:
公认的8好

那就不用这种了

壮志凌云 发表于 2004-4-28 11:46:00

呵呵 各有所好
上www.google.com
搜索一下看看有没有专杀工具

blue唯诺 发表于 2004-4-28 11:55:00

我觉得金山也不爽,还是我的瑞星好啊

考拉 发表于 2004-4-28 12:02:00

金山还好了啊……

ddkiller 发表于 2004-4-28 13:29:00

金山=垃圾,,,还不如用norton企业版或者avp..
页: [1]
查看完整版本: 紧急求助!~~[求助]