一个KIS7没有查出的病毒的手工清除方法
来源: 专门网 作者:Hans 时间:2007-9-09 15:49

    别忘了,病毒已经控制了任务管理器,我们只能用其他方法,这里有Longhorn的任务管理器,可像其他程序一样直接运行,所以,就用它来删除病毒进程

附件是压缩包,可解压到任何一个目录运行,最好不要覆盖系统的文件

附件下载:longhoen-task.rar

Longhorn 版本的任务管理器界面

启动longhorn的任务管理器,找到spool ,停止它

再次启动rege.exe (改名后的注册表管理器),找到run 项目,删除spool

到系统目录 system32 ,删除spool.exe

我是将文件拷贝到了其他目录,再次使用kis 7查杀,还是报告无病毒和恶意程序,真是有些失望了 ... ...


最后总计一下:
    这个所谓的spool ,我们赞称它为 池病毒 ,除了影响系统速度,禁止你启动注册表管理器和任务管理器外,还未发现其他破坏迹象,或者是未到时候,但是还有带有病毒的一些特征,至少是影响我的使用了,好在,这个所谓的病毒写手,水平有些洼,对系统的改动不多,手工删除还是没费什么事儿

注意事项:
    防病毒,时刻不能松懈,在不影响系统速度的情况下,尽可能的打开实时文件监控和注册表监控,遇到可疑程序,酌情禁止其运行,可能装了杀毒软件速度会慢些,但是总比你被病毒啃了,再重装系统来的快吧,其中取舍,自己感受,呵呵
好了,手工杀毒结束。。。
22/2<12

  登陆  注册

我来说两句
:) ^v^ ^,^ :') *.*lll ^:^ **\ ^^? :$ ^u^ ^x^ :( :D :'( :o :P ^o^ :-| :handshake :victory:

最新评论

删除 引用 LiveOnLove   post at 2007-9-10 10:43:21

哈哈。有些病毒就这样。麻烦。

支持(0) 反对(0) 举报

  查看全部评论……(共1条)