嘉定都市网

查看:904 回复:11 发表于 2005-1-5 13:43
  • TA的每日心情
    奋斗
    2013-11-2 02:43
  • 签到天数: 2 天

    [LV.1]初来乍到

    qrcode
    跳转到指定楼层
    楼主
    发表于 2004-12-21 23:23:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

    中了lovegate,请教高手们!! [复制链接]

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有帐号?注册

    x
    最近中了lovegate,用norton企业版查杀,都隔离成功了,但是被隔离的感染文件都是exe格式的,导致部分软件不能正常地运行,请问如何解决(尽可能的不重装软件),还有就是以后如何防范?谢谢了!!
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 转播转播 分享淘帖 支持支持 反对反对
    回复

    使用道具 打印 举报

    该用户从未签到

    沙发
    发表于 2004-12-22 09:45:06 | 只看该作者
    好像没办法....
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2019-4-22 20:33
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    板凳
    发表于 2004-12-22 18:51:56 | 只看该作者
    换个杀毒软件试试在安全模式下杀毒
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    无聊
    2013-10-10 17:04
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    地板
    发表于 2004-12-22 19:34:30 | 只看该作者
    有病毒嘛,重装系统嘛 !
    这个简单呀 !
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2013-8-9 10:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    5
    发表于 2004-12-22 19:52:41 | 只看该作者
    最好的办法就是拿个榔头敲掉它就什么都解决了!
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    擦汗
    2013-6-24 09:45
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    6
    发表于 2004-12-22 19:56:45 | 只看该作者
    这个有专杀工具的呀  用那个清除咯~
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    7
    发表于 2004-12-22 22:11:39 | 只看该作者
    Lovegate病毒(爱情后门)清除方法
    方法
          第一种
              结束进程: hxdef.exe     iexplore.exe     NetMeeting.exe
      (如果结束不了,进安全模式在杀毒。或者先删注册表中的各项,重启后在删文件)
    删掉%systemroot%system32下的:
                      hxdef.exe
                      ravmond.exe
                      iexplore.exe
                      kernel66.dll
                      odbc16.dll
                      msjdbc11.dll
                      MSSIGN30.DLL
                      spollsv.exe
                      NetMeeting.exe
         (注意,有的文件是隐藏文件)
    删掉%systemroot%目录下的systra.exe
    删掉各个磁盘跟目录下的autorun.inf和command.exe(都是隐藏文件)
    删掉各个磁盘跟目录下的rar和zip文件(大小126k)
    关闭系统还原(此病毒可能感染系统还原目录内的文件)
      搜索各磁盘中的.zmx文件,把相应目录中的exe文件删掉(如果是abc.zmx,就删掉abc.exe,注意,此文件是125k。)然后把zmx文件改回exe(如abc.zmx改成abc.exe)。文件属性被修改,通过下面这条命令改回属性:attrib -s -h *.zmx /s(在发现zmx文件的磁盘跟目录下运行,如:F:>attrib -s -h *.zmx /s
      删掉注册表中下面各项:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
                      "Hardware Profile"="%Windir%\System32\hxdef.exe"
                      "VFW Encoder/Decoder Settings"="
                      RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
                      "Microsoft NetMeeting Associates, Inc."="NetMeeting.exe"
                      "rogram In Windows"="%Windir%\System32\IEXPLORE.EXE"
                      "Shell Extension"="%Windir%\System32\spollsv.exe"
                      "rotected Storage"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
                      HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
                      unServices
                      "SystemTra"="%Windir%\SysTra.EXE"
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices_reg
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWindows
                      Management Protocol v.0 (experimental)

                                     
                  第二种
                      
    手工杀毒步骤为:
         1.删除了以上列出的病毒文件,有些文件只能在安全模式下删除。
         2.然后修改注册表,删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
                      Windows\CurrentVersion\Run]中的相应条目。
         3.删除服务,可以使用resource  kit中的delsrv命令,也可以到注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services中删除。
            做了以上工作后,计算机暂时恢复正常。但是过了一段时间以后,发现计算机重新感染病毒,原来的所有现象重新出现。再做一遍仍然如此。使用任务管理器查看进程,未发现其它可疑进程。后来使用瑞星最新版本杀毒,可以看到winnt\explorer.exe感染病毒,但无法杀掉。所以把注意力转到这个文件上,经检查文件尺寸为238kb,到别的正常机器上一看,结果是233kb,原来如此。由于操作系统运行过程中无法替换该explorer.exe文件,所以使用win2000安装光盘启动,进入恢复控制台。使用软盘把从正常计算机上拷贝来的文件替换上。并且使用上面的三个步骤手工杀毒。
       

    以上内容转载于网上,不代表我个人意见。               

    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    8
    发表于 2004-12-22 23:00:24 | 只看该作者
    老病毒,好杀啊!
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    9
    发表于 2004-12-22 23:02:59 | 只看该作者
    天啊,我和楼主一样
    刚才用Norton杀了好几次都不行
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    奋斗
    2015-8-9 21:13
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    10
    发表于 2004-12-24 16:35:43 | 只看该作者
    有爱情后门专杀的
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部