複製鏈接
請複製以下鏈接發送給好友

落雪病毒

鎖定
“落雪”顧名思義,就是説中了該木馬後,向系統釋放的病毒文件非常之多。該木馬也叫“遊戲大盜”( Trojan/PSW.GamePass,Trojan.PSW.Snow.a,Troj.LMir2.ky),由VB 程序語言編寫,通過 北斗3.1 加殼處理,該木馬文件一般是紅色圖標
中文學名
落雪病毒
病毒界
分佈區域
U盤、MP3、移動硬盤
解決方法
結束rose.exe進程

落雪病毒rose病毒

落雪病毒傳播途徑

U盤、MP3、移動硬盤

落雪病毒檢查方法

文件夾選項--查看中的"隱藏受保護的操作系統文件(推薦)"前的勾去掉,並在此項下面選擇“顯示所有文件和文件夾”。然後打開任一盤符,如果發現有“rose.exe”和“AUTORUN.INF”文件,則已中毒。

落雪病毒解決方法

落雪病毒手動

結束rose.exe進程,然後刪掉以下文件:各個盤符下的autorun.inf和rose.exe文件(包括自己的U盤等),c:\windows\system32\run.reg,c:\windows\system32\systemdate.ini(裏面記錄着刪掉NTDETECT.COM文件的時間),d:\systemfile.com文件;最後將註冊表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下面的dll鍵值刪掉,然後重啓即可。

落雪病毒自動

執行“殺rose病毒.bat”,然後重啓即可。
solasky
2006.04.21