computer 版 (精华区)

发信人: neverbw (汇编汇编我爱你!), 信区: network
标  题: 感受funlove(附病毒介绍及清除方法)
发信站: 听涛站 (2001年10月19日19:33:12 星期五), 站内信件

近来发现自己的电脑变得越来越慢,而且,近几日运行word97后,总是提示“内存不足
”;联网(局域网)玩“Fifa2000”时,无法创建连接。
  开始的时候,并未考虑太多,只认为是那些软件本身出了问题。可是,后来越发觉
得不对劲,因此,自然就联想到病毒在作怪。于是乎,找来了一套正版杀毒软件“NORT
ON AntiVisus 2000”进行查杀病毒。好家伙,竟然监测到系统中有四百多个文件感染
了一种名字叫做“W32.funlove.4099”的病毒。但遗憾的是NORTON竟无法修复被病毒感
染的文件,这令我大伤脑筋。怎么办?到Interner网上去查一查。于是,就连到网上,
在搜索引擎中输入“funlove”,噢,好多有关“funlove”的文章,挑选了一片介绍查
杀该病毒的文章,并下载了一个专门用于杀“funlove”的小工具“fixfun.exe”,据说
该软件非常好用。按照网站上所提供的杀毒方法,使用“fixfun.exe”修复了全部被“
funlove”感染的文件。
  重新起机,用“NORTON”检测,没有发现病毒,但有些文件,如:“word97”,“
excel97”等无法正常使用,这也许是病毒的后遗症吧。管它呢,重新安装以下受损的程
序,一切OK!
  值此一次遭遇病毒,使我对病毒又有了一个新的认识,现今网络盛行之时,文件交
互频繁,病毒无孔不入,不可不防。为了让各位朋友也能认识“funlove”这个坏家伙,
了解解毒方法,特将“funlove”的查杀方法摘录如下,不敢独享,以期对各位有所帮助

 Funlove介绍
  这是一个win32病毒,它可以感染Windows 9x和Windows NT。它感染win32 (PE)类型
的文件, 例如:在 Windows 和 Program Files 文件夹中的.EXE、 .SCR、.OCX 。这个
病毒会在所有的网络共享文件夹中搜寻,感染其中的文件。它也会完整的检查NT系统,
感染系统文件。
  当病毒第一次在你的机器上运行时,它会在%SYSTEM% (C:\WINDOWS; C:\WINDOWS\S
YSTEM, 等等) 路径放置 FLCSS.EXE 文件。 这个文件一运行它就会立即感染 Windows 
和 Program Files 文件夹下的所有文件。在 NT 环境下,这个病毒会完整的检查 NTOS
KRNL 并修改 NTLDR 文件,建立在根目录下。
 Funlove病毒的清除方法
  以Windows98操作系统为例:
  第一步:更新杀毒软件或者下载专门的杀毒程序
1、更新杀毒软件;
  2、下载fixfun.exe,这是Symantec出的一个专门清除funlove病毒小工具,下载地
址如下:
  http://go2.163.com/~cnav/avsoft/fixfun.exe
  http://cnav.myrice.com/avsoft/fixfun.exe
  http://cnav.533.net/avsoft/fixfun.exe
  下载后保存到一张空白的软盘上。上述下载和保存过程一定要在一台确认是无毒的
计算机上进行,确保程序本身不会被染毒!
  第二步:去掉网络共享,重新启动计算机;
  第三步:开启电脑进入纯DOS环境;
  开机启动电脑时,按住Ctrl键或在出现"Start Windows98..."时按F8键,然后选择
“Command Prompt Only”。
  第四步:删除flcss.exe(假设你的Windows操作系统安装在C:\Windows目录下)
  1、在C盘目录下进入C:\Windows\System
  C:\>cd windows\system
  2、查找是否有flcss.exe这个文件,运行命令如下:
  C:\WINDOWS\SYSTEM>dir flcss.exe
  3、如果存在flcss.exe,删除它,运行命令如下:
  C:\WINDOWS\SYSTEM>del flcss.exe
  第五步:运行杀病毒程序清除病毒(注:在DOS环境下无法查到压缩文件中的病毒)
。运行您手头上杀毒软件for DOS版程序进行查杀,或者运行fixfun.exe进行杀毒:
  1、插入保存有fixfun.exe的软盘;
  2、运行fixfun.exe进行杀毒;
  对C盘进行杀毒:
  A:\>fixfun c:
  对全盘进行杀毒:
  A:\>fixfun /a
  第六步:复查
  在Windows环境下运行杀毒软件,检查文件类型注意选择所有文件类型!然后对所有
分区进行检查,确认病毒已经完全清除!

--
   
       欢迎访问   ftp://neverbw.dhs.org
※ 来源:·听涛站 tingtao.dhs.org·[FROM: 匿名天使的家] 
[百宝箱] [返回首页] [上级目录] [根目录] [返回顶部] [刷新] [返回]
Powered by KBS BBS 2.0 (http://dev.kcn.cn)
页面执行时间:0.893毫秒