launchCD.exe,chkdsk.exe,checkdisk.exe病毒 的查杀方法
launchCD.exe,chkdsk.exe,checkdisk.exe病毒 的查杀方法
{'~dwb8x0
0? deC#W"sBaI0 最近,很多朋友送了若干可以感染U盘的下载者,感觉不错,想法独特,不容易引起怀疑,但也很后怕,712100社区 B;}"x:H]B
同时看到很多人U盘里都有launchCD.exe,chkdsk.exe,checkdisk.exe 病毒712100社区.k#~sf.Pb5g
%J%Is,m_q0 症状为U盘插上后,在U盘根目录生成,并且无法删除!
xQ)nA1s.f#n7Y0w0
~a4Sq8|(g'lp0 launchCD.exe,launch.ico,chkdsk.exe,checkdisk.exe 因此本文称它为LLCC病毒712100社区 Pt7b!UC v bu
及Autorun.inf
#YS(lz_d/W+[5q0
1qr/NCzp0 LLCC病毒发作后会把U盘上所有目录的所有txt,doc文件设置成系统+隐藏文件,712100社区HU%N7ntPUo
712100社区2bJ+t-K%rM8\]2S
同时用假的与原文件同名但是扩展名是exe的文件
x0R&]v1_vH3|l;b;Fh0
?+g2dB:DM%E*iV(v0 所有生成的exe都是68KB?无法打开;txt相同,但是生成的是65k712100社区J:J!|/c9c(O/e
ev J!uRbM3e0 U盘右键菜单上有auto选项,双击打不开;任务管理器一闪即过根本无法操作,安全模式下也这样;IE不能正常上网;隐藏文件夹不能查看。712100社区a:}:[Fqr
712100社区%\v,E'bH$A
设置系统显示所有文件包括系统文件和显示扩展名,但是马上会被病毒重新改回去
Ij$S'cU/~s+Jp0
2o j3rc)`0 712100社区JK#w(i/I@:Y&l6o*`u
712100社区1`mB~+f0j7c#T
解决方法:
^&?s#X7A'Nr0
E lS5Y-a BdnE0 没有U盘的情况
d\/|5}X(w0
7b8hm&t,f)?F0 1、先用hijackthis修复有关chkdsk及launchcd的所有项目,再立即重启到安全模式。712100社区%mA5k8t0A.R9xT
712100社区J1_Ph"T
2、点击开始菜单,运行cmd,再在提示符下输入:cd \\windows 回车,再输入 attrib
7G Iyj'['Z'?8qH0 -a -s -h -r chkdsk.exe 回车。712100社区BY"S:@h;{RX
712100社区NG] q"c2K
3、在windows文件夹下找到chkdsk删除之,再到system子文件夹下找到launchcd并删除712100社区}O\s\x
。712100社区aZ7}UaQ
712100社区8sJ7Wg [T L`4XL c"^I
4、打开注册表编辑器,找到HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\Curre
?8Kw;c5K]NI#X+v0 ntVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL的一个键CheckedValue双击把值
9}#B#PQ+j gR0 由2改为1。712100社区]/pB$T(iFd
712100社区:Dpsh&rG-Fx
5、重新正常启动,完毕。
e,O ]3kj.CIU0 712100社区"]&FhJz
附:后来发现文件扩展名也被隐藏了,请修复注册表值:
5b z{i9I%bu0W#W'c$S0 712100社区 \ ZG,A8s;S"@7Q
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanc712100社区 ?/Zz0p$rmm&N
ed\\Folder\\HideFileExt下的键UncheckedValue改为0712100社区/o]7WgQ
2\+S A6T E#|T1\0 有U盘的712100社区YuDBL
712100社区)r}&C*q{S/A
hijackthis是不会监测U盘上的文件的变化的,因此我们需要写一个批处理文件保存到U盘根目录下来删除病毒 点击下载 712100社区O4\q^c%f'q1ct
K#[|-Vx/CI |0 1 LCC.rar下载打开后解压到U盘根目录,运行
Tz!u*x(l0 712100社区]'iM~9VD$~C0O
2 删掉同名的 .exe 文件712100社区R9IQ-b4}Frt
oQL8i7g*i'}9acs/k)h0 712100社区tPAH$bGrK9p
{'~dwb8x0
0? deC#W"sBaI0 最近,很多朋友送了若干可以感染U盘的下载者,感觉不错,想法独特,不容易引起怀疑,但也很后怕,712100社区 B;}"x:H]B
同时看到很多人U盘里都有launchCD.exe,chkdsk.exe,checkdisk.exe 病毒712100社区.k#~sf.Pb5g
%J%Is,m_q0 症状为U盘插上后,在U盘根目录生成,并且无法删除!
xQ)nA1s.f#n7Y0w0
~a4Sq8|(g'lp0 launchCD.exe,launch.ico,chkdsk.exe,checkdisk.exe 因此本文称它为LLCC病毒712100社区 Pt7b!UC v bu
及Autorun.inf
#YS(lz_d/W+[5q0
1qr/NCzp0 LLCC病毒发作后会把U盘上所有目录的所有txt,doc文件设置成系统+隐藏文件,712100社区HU%N7ntPUo
712100社区2bJ+t-K%rM8\]2S
同时用假的与原文件同名但是扩展名是exe的文件
x0R&]v1_vH3|l;b;Fh0
?+g2dB:DM%E*iV(v0 所有生成的exe都是68KB?无法打开;txt相同,但是生成的是65k712100社区J:J!|/c9c(O/e
ev J!uRbM3e0 U盘右键菜单上有auto选项,双击打不开;任务管理器一闪即过根本无法操作,安全模式下也这样;IE不能正常上网;隐藏文件夹不能查看。712100社区a:}:[Fqr
712100社区%\v,E'bH$A
设置系统显示所有文件包括系统文件和显示扩展名,但是马上会被病毒重新改回去
Ij$S'cU/~s+Jp0
2o j3rc)`0 712100社区JK#w(i/I@:Y&l6o*`u
712100社区1`mB~+f0j7c#T
解决方法:
^&?s#X7A'Nr0
E lS5Y-a BdnE0 没有U盘的情况
d\/|5}X(w0
7b8hm&t,f)?F0 1、先用hijackthis修复有关chkdsk及launchcd的所有项目,再立即重启到安全模式。712100社区%mA5k8t0A.R9xT
712100社区J1_Ph"T
2、点击开始菜单,运行cmd,再在提示符下输入:cd \\windows 回车,再输入 attrib
7G Iyj'['Z'?8qH0 -a -s -h -r chkdsk.exe 回车。712100社区BY"S:@h;{RX
712100社区NG] q"c2K
3、在windows文件夹下找到chkdsk删除之,再到system子文件夹下找到launchcd并删除712100社区}O\s\x
。712100社区aZ7}UaQ
712100社区8sJ7Wg [T L`4XL c"^I
4、打开注册表编辑器,找到HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\Curre
?8Kw;c5K]NI#X+v0 ntVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL的一个键CheckedValue双击把值
9}#B#PQ+j gR0 由2改为1。712100社区]/pB$T(iFd
712100社区:Dpsh&rG-Fx
5、重新正常启动,完毕。
e,O ]3kj.CIU0 712100社区"]&FhJz
附:后来发现文件扩展名也被隐藏了,请修复注册表值:
5b z{i9I%bu0W#W'c$S0 712100社区 \ ZG,A8s;S"@7Q
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanc712100社区 ?/Zz0p$rmm&N
ed\\Folder\\HideFileExt下的键UncheckedValue改为0712100社区/o]7WgQ
2\+S A6T E#|T1\0 有U盘的712100社区YuDBL
712100社区)r}&C*q{S/A
hijackthis是不会监测U盘上的文件的变化的,因此我们需要写一个批处理文件保存到U盘根目录下来删除病毒 点击下载 712100社区O4\q^c%f'q1ct
K#[|-Vx/CI |0 1 LCC.rar下载打开后解压到U盘根目录,运行
Tz!u*x(l0 712100社区]'iM~9VD$~C0O
2 删掉同名的 .exe 文件712100社区R9IQ-b4}Frt
oQL8i7g*i'}9acs/k)h0 712100社区tPAH$bGrK9p
导入论坛 引用链接 收藏 分享给好友 推荐到圈子 管理 举报
TAG:
