用手动杀毒4剑客解决打开ie 浏览器时内存不能为read的病毒(附病毒样本)
症状:打开ie浏览器,弹出提示框:内存不能为read,提示框关掉就又弹出。
麦卡非没有查到病毒。
360+windows清理助手,没有解决问题。
sreng+windows杀毒助手,没有查出任何异常。
用autoruns,在服务中找到可疑服务,指向文件: windows\soft2006.exe
已确认显示了隐藏文件,但病毒文件没有找到。
用冰刃,找到病毒文件:(病毒样本请到首页修复论坛下载研究)
soft2006.exe
soft2006.dll
soft2006key.dll
但是删除后又重建。用冰刃提取病毒文件,改名字保存,成功。
用费尔强制删除工具,选抑制病毒文件再生,删除病毒文件,成功。
重启,发现c:盘根目录有病毒驱动,(原来重启前看不到。)8位随机名字的sys文件。冰刃提取文件失败。unlocker改名文件失败,移动文件失败,冰刃删除文件失败,费尔强制删除工具删除文件失败,最后放弃提取病毒文件,(时间紧任务重,这时可以正常上网,但发现有垃圾在发黄色广告,可惜我没有记住我的密码,设置过于复杂,我都忘了,要干紧回家上来删除),用unlocker删除病毒驱动文件成功。
重启,一切正常。