全球主机交流论坛

标题: 下载吧 回应八度网络病毒问题。 [打印本页]

作者: 云生    时间: 2012-8-18 15:50
标题: 下载吧 回应八度网络病毒问题。

Re:下载的文件是病毒!

发件人:xiazaiba <[email protected]>          
时   间:2012年8月17日(星期五) 上午10:01       
收件人:
清心人 <******@qq.com>

这位用户您好!
      由于下载吧“八度网络下载”节点被病毒劫持,导致下载的文件都是病毒。给您带来麻烦,实在非常抱歉!
经过下载吧工作人员分析,按照以下步骤可以清除病毒。

已知中毒症状是:
桌面生成Hao123、百度一下快捷方式;
不断弹出广告窗口;
修改注册表,劫持EXE,屏蔽安全软件;
每个分区写入autorun.inf文件
安装SddSUpdate服务
...

中毒后,部分杀毒软件可能启动不了,请下载360急救箱杀毒!
1、下载360急救箱
http://down.360safe.com/360compkill5.0.zip
解压运行SuperKiller.exe,选择“强力模式”,按“开始急救”
等待杀毒完成,点击“立即重启”
为了反复感染,再次运行SuperKiller.exe,继续杀毒,直到提示处理0项(大概扫描2-3次)。

2、修复磁盘分区双击打开失败和删除SddSUpdate服务
在桌面右键新建文体文档,复制以下内容粘贴进去
@echo off
for %%i in (c d e f g h i j k l m n o p q r s t u v w x y z) do (
  if exist %%i:\autorun.inf if not exist %%i:\autorun.inf\nul (
    attrib -a -s -r -h %%i:\autorun.inf
    del /q %%i:\autorun.inf
  )
)
sc stop SddSUpdate
sc delete SddSUpdate
然后在“文件”菜单选择“另存为”,输入文件名“1.bat”。双击运行“1.bat”即可,最后重启一下系统。

3、删除C:\Program Files\SddSUpdate文件夹

4、删除桌面“Hao123”和“百度一下”链接

5、开始菜单 - 所有程序 - 删除“Hao123”和“百度一下”链接

6、清理残留文件
删除C:\Documents and Settings\All Users\Application Data\Storm\update文件夹
删除C:\WINDOWS\Qedie和C:\WINDOWS\Qedir文件夹
删除C:\WINDOWS\CompareText.txt
删除C:\WINDOWS\Hao123.url
删除C:\WINDOWS\system32\pagefile.inf(隐藏文件)

删除注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Comaudiosrv70
删除注册表键
HKEY_USERS\SOFTWARE\Microsoft\Internet Explorer\Main - Window Title(点击弹出网页广告,永久关闭弹出窗口)

作者: qiqi13245    时间: 2012-8-18 15:51
雅蠛蝶
作者: 云生    时间: 2012-8-18 15:52
现在他们取消了八度网络的下载。
作者: 单手摘月    时间: 2012-8-18 15:54
提示: 作者被禁止或删除 内容自动屏蔽
作者: dstwhk    时间: 2012-8-18 16:04
太狠了
作者: lxqfff    时间: 2012-8-18 16:05
提示: 作者被禁止或删除 内容自动屏蔽
作者: mix    时间: 2012-8-18 16:05
比较负责
作者: wdlth    时间: 2012-8-18 16:12
360是亮点么




欢迎光临 全球主机交流论坛 (https://443502.xyz/) Powered by Discuz! X3.4