您当前的位置:首页 >> 新闻中心 >> 通知公告 >> 内容

关于近期网络流行病毒limit.exe的通知
发布日期:2007-12-23  来源:科教城  浏览次数:  字号:〖
 
最近 limit.exe病毒比较猖狂,

该病毒运行后的情况:

所有分区下自动生成autorun.inf和Limit.exe文件 注册表和cmd还有任务管理器都不能调出来,双击打开分区后会用新窗口打开,c:\windows下多出CSC、cmd.exe regedit.exe command.exe msconfig.exe文件夹 c:\windows\system32下多出cmd.exe、cmd.com、command.com、command.exe文件夹,注册表、任务管理器,msconfig,命令提示符都运行不了,运行后都打开一个文件夹,如运行regedit后打开文件夹regedit.com。

关于查杀:

目前尚没有很好的查杀工具,如能自行重装系统的,请及时重装,防止资料丢失,或重要的账号、密码被盗,能自行手动查杀的,也尽量重新安装系统,防止杀不干净。

办法一:

重装系统,然后不要打开其他盘。在DOS下用DOS命令清除。
打开“运行”输入CMD,然后,在D盘下,attrib autorun.inf -s -h -r;然后:del autorun.inf,就行了。
limit.exe也是一样,最好把U盘插上,也把里面的这两个文件清除。
注意要在所有的盘下都要清除,要不然,呵呵,它又找上你了。

办法二:

在安全模式下删除所有分区下的autorun.inf和Limit.exe文件,删除c:\windows下的regedit.exe文件夹和MSCONFIG.EXE图标为批处理的一个可执行文件,删除c:\winedows\system32下的cmd.exe文件夹、command.exe文件夹、taskmgr.exe文件夹,删除c:\windows\system32\dllcache下生成的cmd.com、cmd.exe、regedit.com、regedit.exe、command.com、command.exe文件夹,然后在启动项删除MSCONFIG.EXE。

最后进入注册表,查找msconfig,删除c:\windows下的对应键值、查找Limit,删除所有可疑的对应键值和可疑项(一般都是c:\Limit.exe、d:\Limit.exe等),查找删除Limit.exe生成的值:1:00-7:00(关机倒计时)。然后在DOS下把从其他地方拷贝来的cmd.exe、regedit.exe、taskmgr.exe、msconfig.exe用copy拷到c盘原来的位置,重新正常启动后发现系统恢复正常,一般会跳出windows修复程序来,光驱插入XPSP2的光碟后会自动修复。

提醒:方法二不一定有效。

请中毒,又不能自行解决问题的用户向信息中心报告。

86339339

 

苏公网安备32041102000483号  苏ICP备05003616号