荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: rmpop (PassMaster), 信区: Security
标  题: Re: 请问:W32.Valla.2084是什么病毒,怎么解决啊? ┅
发信站: 荔园晨风BBS站 (Tue Feb 17 19:06:02 2004), 站内信件

金山毒霸:“劳拉”(Xorala)病毒的解决方案
2003年09月16日17:26:07 金山毒霸安全资讯网
广告

资讯 ·金山毒霸新版全新下载 ·金山毒霸网络版


  病毒简介:

  Win32.Xorala.2048(别名W32.Valla.2048,“劳拉”)是一个感染Win32平台EXE文件
的病毒。感染文件运行后会继续感染磁盘上所有其他可执行文件,造成反复交叉感染。感染
后的显著现象是会出现提示用户插入Office或系统安装盘的对话框,大量系统可执行文件被
感染,系统运行?
郝踔了阑?

  反复感染,清除不彻底可能存在的主要原因:

  1、被感染的文件包括多数常用文件,如IE,记事本,控制台文件;这样清除时被感染
的文件一般都正在运行,在查杀同时病毒也在运行,感染;例如cmd.exe一般都会被感染,
而使用KAVDX在控制台下查杀的时候cmd.exe自己就清除不掉。

  2、使用的清除工具本身也被感染,它在win2K等OS下运行时并不能清除自身。

  解决方案:

  1.首先升级毒霸到最新。

  2.重启计算机进入安全模式(Winnt/2k系列不要进入带命令行的安全模式),不要启动
其他任何可执行程序(包括任务管理器,毒霸自己的防火墙之类),直接用右键退出任务栏
还在运行的应用程序,然后直接使用毒霸主程序全盘查杀,如果对应的毒霸主程序exe文件
没被感染,绝大?
嗍榭鱿赂貌《径伎梢郧宄删弧?

  3.如果有必要(用上述方法还是清除不干净),对于Windows 95/98/Me以及计算机上仅
有DOS可以识别的分区格式的操作系统,重启到纯DOS下,运行KAVDX全盘查杀;对于
Windows NT/2K/XP等有NTFS分区的操作系统,请将磁盘挂到其他干净的环境,对被感染的磁
盘进行全盘查杀。

  补充说明:

  1.建议杀毒前Windows Me/XP关掉恢复功能。

  2.对于有用户反映应急盘创建成功后,在dos方式下杀毒调入引擎失败,是因为版本不
符方面的问题,建议用户把毒霸全面升一次级以后再制作应急盘。

  3.感染该病毒的计算机一般也会伴随感染其他病毒(如BAT.Muma“姆玛”病毒),对于
混和感染的情况可以参看毒霸网站专题的文章:《关于最近一些传染型病毒混合感染的清除
方法》

  4.金山毒霸提醒用户即时升级,使用病毒防火墙防毒于未然。如果有其它特殊情况,请
咨询金山毒霸技术支持部门。

在 freemany (澳子) 的大作中提到: 】 : 【 以下文字转载自 Virus 讨论区 】
: 【 原文由 freemany 所发表 】


--
-=rmpop=-
PassMaster | KiSsMyAsS
Http://Passfan.Yeah.Net

※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.1.17]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店