我中了这个如雪""病毒,整整一周了每天奋斗到很晚都没有解决办法 就在今天我遇到了坟上蝶!!他给了我答案!就在2007.12.9凌晨2:30抗如雪战役宣布告捷! 为了庆祝胜利我决定一晚上都来宣传这个方法!让那可恶的“如雪“见鬼去吧!他的答案如下:
1、首先 下载最新的windows清理助手 !!!
http://www.arswp.com/ 2、然后把瑞星升级到12月20号以后版本,用迅雷下载:
瑞星2007下载版;
http://download.rising.com.cn/for_down/rav2005dver/ravolusr.exe 或丁香版主页:
http://www.luckfish.net/rising.htm 升到12月21日增量包下载:
http://download.rising.com.cn/pcver/ravfeul80ljul/upgrade/fhjty47/Upgrade.exe 3、首先用 windows清理助手 清理此木马(com\lsass),
手动删除各分区下 autorun.inf 文件(已失去作用),
再用 瑞星全盘扫描 清除 这个病毒。
不过一开始病毒总是强行关闭防火墙或者清理助手!我发现刚开机病毒来不及运行开开清理助手他就没辙了!只会不停的提示你:关闭清理助手!如果不行加我QQ:827297322没有特殊情况我晚上都在线!哈哈加油!对了什么木马专杀如雪专杀都不行如果相信我的话就别浪费那时间!哈哈!
其实我只用了清理助手!瑞星升级包在我机子上不能用不知道你的可以吗?不过不用瑞星也没有问题了!杀完后为了防止在感染就在C:\WINDOWS\system32\Com下建个记事本命名为SMSS.EXE和一个LSASS.EXE)
附上我队坟上蝶的感谢信一封!
不管你是谁!我对你是感激涕零阿!你帮我清了如雪冰毒!恩人啊!我奋斗了好几晚上了!同学把病毒传到我机子上的!可沙毒杀不出来!但我看见开始自动修改注册表我觉得不对!到网上查!他们都是那种很复杂的什么修改注册表这样那样的都不行!我根本找不到病毒我明确的知道病毒就在c:/windows\system32\com\下smss lsass但是无论从察看里怎么调都是无法显示!就这样他们象一个隐形人整天让我寝食难安!这样说一点不夸张就在2007.12.9凌晨两点半!我看到了你的答案!终于这么多天的抗战结束了!!!高兴啊!大恩不言谢 !