版本:v2.0.0.449 绿色版大小:539KB
类别:病毒防治系统:WinAll, WinXP
立即下载win32.virut专杀工具是专为电脑查杀Virut病毒的软件,使用其可以帮助用户快速进行感染型病毒的查杀,避免电脑中毒,让用户可以放心进行电脑的使用。需要的用户赶紧来IT猫扑下载使用吧。
Win32/Virut.e 即:“威克虫”变种e,是一个驻留内存的文件感染型的病毒。当被感染文件运行时,“威克虫”变种e能够在任意系统程序之前运行。
该病毒解译并将部分代码注入到所有正在运行的程序中,生成一个名为"VT"的进程,发信号通知它驻留在内存中,随后运行正常的程序代码。“威克虫”变种e通过文件进行感染传播,病毒驻留在内存中,并感染以“.EXE”和“.SCR”为扩展名的文件。通过在“winlogon.exe”程序中注入代码,导致Windows文件保护功能失效。在65520端口连接一个指定的IRC服务器,随后注入一个信道并等待指令,可能被指示下载并运行任意文件。
中毒症状:中毒后,进程内会有EXPLORER.EXE(大写),wsctf.exe。并会感染其他exe文件,也可能会后台下载其他病毒/木马。另外某些杀毒软件,无法清除受感染的exe文件,采取直接删除的手段,可能引起系统崩溃(比如趋势)。
主程序是 FILAVUT.EXE,直接运行此程序来扫描和清除病毒。此工具不需要安装,如果不再需要可以直接删除。为了得到更好的清除效果,建议在安全模式下扫描。
关于隔离,如果电脑中安装了费尔托斯特安全,则文件将被隔离到它的目录,否则将被隔离到当前程序所在的目录。本程序不提供恢复功能,需要使用费尔托斯特安全的隔离中心来恢复,如果没有安装则可以在安装后将本程序的 QUARANTINE 目录复制到费尔托斯特安全的目录下,然后利用它的隔离中心恢复。
尽管本程序可以探测许多种类的 Virut,但这并不表明它能探测所有。所以,即使它没有探测出任何病毒,也并不表明电脑是完全干净的。
系统病毒分类有哪些
系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染Windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。
win32.virut病毒怎么清除
在经过上述老兄的重装之后,仍旧能够快速感染,说明win32.virut病毒破坏力之大,当然主要还是两个因素:1、感染的exe文件;2、通过autorun.inf自动引导感染。
根据Virut病毒这两个特性我采取了以下措施,供大家借鉴(我们已经成功了),同时也给那些感染了恶性病毒的朋友一些借鉴,其实方法都是一样的,成功的原理也是一样的:
步骤一:使用系统盘重装操作系统。Windows的安装盘,或者光盘引导的Ghost恢复,或者光盘引导的并且在光盘上加载Ghost.exe运行程序的硬盘Gho恢复。这里有一点说明,如果使用纯光盘的重装,或者纯光盘的ghost恢复,源文件是干净的,所以没有问题,但是不能使用备份在硬盘上的ghost.exe程序来引导,因为win32.virut感染.exe文件,硬盘上的ghost.exe也难逃此劫。同时Winxp本身携带的系统恢复是不行的,因为已经被污染了。
步骤二:禁止一切硬盘操作,从网上下载最新的杀毒软件(建议使用卡巴斯基7.0)到桌面,安装,升级。此步骤只允许在桌面操作,不要使用硬盘上原有的任何文件,我们只要打开就极有可能被重新感染,所以我们的一切操作都在桌面,包括软件的下载,安装,升级等一系列的过程。至于为什么要禁止一切硬盘的操作,因为前面所说的win32.virut病毒的第二个重要特征——autorun.inf引导。关于autorun.inf的问题请参照以前的文章:硬盘双击打不开的解决办法。
也许有朋友会问,为什么不感染“桌面”,因为病毒感染生成的文件是在其他盘符,系统盘是我们格式化过的,很干净。如果我们没有点击其他硬盘,或者运行其他盘符的程序的话,病毒是不会感染给我们的,这同时也是很多朋友重装之后,二次感染的主要原因。
步骤三:杀毒。这个是最慢的过程,因为如果你的硬盘上存放的软件或者备份的软件多的话,会杀到一大堆病毒的。当然了,为了安全期间建议你在杀毒的时候,把这些D、E、F、G等非系统盘符的所有硬盘上的EXE删掉,而不是我们常规说的清除,当然清除也可以,如果不是特别重要的文件,或者我们能从网上或者别处重新拿到就杀了它吧。当然在杀毒完成之前,建议还是不要打开任何硬盘上的东西,哪怕是打开硬盘也不要做,原因如同步骤二。
步骤四:重新启动计算机,扫描一遍系统的关键区。这步是验证我们的计算机有没有被重新感染,当然,如果在整个过程中我们严格的执行了“禁止一切硬盘操作”的话,应该没问题。如果发现有问题,尝试清除,或者重新步骤一开始——之所以这样,你一定在我们要求“禁止硬盘一切操作”的时候,你去看硬盘上的东西了,或者运行了硬盘上的程序。
以上是win32.virut病毒的清除方法,综合一点说就是:重装系统,网上下载杀毒,一切在桌面操作,最后杀毒。
查看全部