●症状:
病毒启动后会从体内释放出病毒文件,并且显示一个虚假的提示资讯“MSVCVB60.dll not foun”用以迷惑感染病毒的用户。该病毒释放的其他病毒可能会窃取用户的银行卡账号、密码等资讯。染毒的电脑还可能被骇客远程控制,如添加删除文件、重新启动电脑等
●解决方法一:
步骤:
1 关闭系统还原的功能(windows Me/xp)
2 连上网路更新你的AV病毒定义档
3 更新完后重新开机[按F8],并且开机到安全模式或者VGA模式
4 执行全系统的扫描,并且移除侦测到有感染病毒的所有档案
5 删除被病毒自行增加到登录档的登录值
[Run - regedit serach
档案 C:\WINDOWS\svch0st_.exe 感染了 Trojan dropper 病毒
档案 C:\WINDOWS\lsas.bmp 感染了 PWSteal.Lemir.Gen 病毒
删除 其 \*....\run 之值
移除来自登录档Registry的登录值
a 到工作列开始的地方,点一下,然后选执行选项。(按下去会出现一个视窗)
b 在此视窗内的空白地方打regedit,然后按确定。(这时候登录档Registry档案就会跳出来)
c 然后移动到下列的地方
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
d 在正确的划分区域内,删除有关此蠕虫所产生的任何登录值
e 离开登录档案的编辑(就是叫你关闭registry登录档)
●解决方法二:
到趋势科技的网站下载
http://www.trendmicro.com/...-tw/tsc.aspTrend Micro System Cleaner 的使用程式 SYSCLEAN.COM
以及最新的病毒码
病毒码下载完后解压缩跟 sysclean.com 放在同一个目录下
然后拔掉网路线
重新开机后进入安全模式内
直接执行sysclean 之后作扫毒(scan)动作即可
扫毒之后会顺便解毒
途中若出现要你回答是or否的
一率选择"是"
------------------------------------------------------------------------------------------------------------------------
这是转载自奇摩知识+的 网页-->
http://tw.knowledge.yahoo.com/q...1406010607490 不知道对大大有没有帮助