感染了扫荡波的明显特征:不能复制粘帖,不能拖放,任务栏不见了……
文件感染:感染userinit.exe,explorer.exe,rpcss.dll,system32下多了很多莫名其妙的有规律的dll/exe/sys
波及的系统:Win2000,WinXP
a)拔网线
b)用WinPE系统,删除system32\csrss.dll,system.exe,hb*.dll;删除system32\drivers \hb*.sys;用正常系统的userinit.exe,explorer.exe,rpcss.dll覆盖被感染文件,并覆盖system32 \dllcache下同名文件。
c)重启进入安全模式,运行注册表编辑工具regedit,把主键[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows NT\CurrentVersion\Windows]的值"AppInit_DLLs"删除数据(里面加载了一大串HBxxxx.dll之类的病毒文 件);把C:\Documents and Settings\Administrator\Local Settings\Temp和Temporary Internet Files里面所有文件全部清空,如果有其他系统用户,照样要清空。
d)重启进入安全模式,用360专杀大全杀木马[下载 需要在线升级至最新]。
e)重启进入安全模式,安装系统所有未装的补丁,2000系统推荐先安装【Win2000sp4后至20060811补丁集 雨林木风版】,XP系统推荐先安装【2008年10月 XP补丁集 雨林木风版】,不过网上有很多加了木马的雨林木风版,一定要选比较大的网站,下载完要杀杀毒;然后一定要再安装【KB958644的补丁】[下载]。
f)重启进入带网络连接的安全模式,安装360安全卫士,360保险箱,360ARP防火墙,插网线升级至最新,扫描系统补丁、软件补丁等,升级完重启。
g)进入正常模式,done。