今天感染了一个“DNS篡改者”病毒。特征:TCP/TP中的DNS被篡改成了85.255.112.105,且无法修改。注册表中DhcpServer和NameServer两项也被改成同样的值,无法删除。google搜索后发现一个网友在卡卡社区上的帖子,症状一样。有热心网友给出解决办法:
1.下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
该网友扫描出来一个病毒文件:C:\WINDOWS\system32\kdeak.exe
2.使用XDelBox删除以下文件:(Xdelbox1.8下载地址:http://www.dodudou.com/down/index.php?dirpath=./01.%D4%AD%B4%B4%C8%ED%BC%FE&order=0)
使用说明:先勾选抑制再生,且不要勾选备份文件。删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
我的病毒文件是:c:\windows\system32\kdnym.exe,用金山清理专家时未曾扫描出来,结果重启电脑时360报告一个未经确认的系统启动项要自动加载,遂发现了此隐藏很深的病毒!用上述方法杀毒,重启后成功!可以改回DNS值了!
感谢热心网友的帮助!我也就此拾柴一把!ps:360确实是个好东西!
文章评论(0条评论)
登录后参与讨论