难得中了个NB的病毒
今天小破白(我女人做错事情时叫小破白)的U盘有病毒,我用KAV杀了之后以为没事儿了,结果还是中了。
破病毒还顺便把时间调到了1980年的某天,害得KAV激活日期出错了,调好了之后也没法杀毒了,退出KAV之后就再也没法启动,连360Safe也运行不了了,Autoruns也运行不了,于是之好重启进安全模式,结果还没进去就自动重启。
这次用最后一次正确的配置进入,发现有两个很假的进程:bhdhsmb.exe,hwxwctd.exe,分别位于Program
files和Windows下,结束几次后不再运行了,然后用msconfig将启动改为诊断模式,重启,为了防止病毒在关机时修改系统,直接按插座电源关闭。
再开机,至少这回我是在一个没有其它进程干扰的系统里杀毒,不过两个进程还在,KAV什么的也还是不能运行,于是用Reg
Crawler搜这两个项,搜出一堆来,同时发现这两个进程在一个启动项下:ccgeurb,而且每个硬盘下有autorun,指向oobtwtr.exe,将这四项都删除之后再重启,正常进入,KAV杀毒,至少C盘没有发现病毒。
然后用msconfig改成不加载启动项,其它全加载,重启,至少现在看来没什么事,于是抓紧时间写下这篇日志。
真的好久没遇到这么强的病毒了,以前都是直接被杀毒软件杀了,这回差点儿把杀毒软件杀了,世上没有什么比手动杀毒更能看出一个人是不是电脑高手了,我也很喜欢手动杀毒这件事(前提硬件别有啥大问题),尤其是能换来钱并且电脑不是我的的时候。
2007-06-05 23:12:15
评论(0)