這病毒一直會寫到隨身碟裡面
清了幾次之後
隨身碟內的都可以直接刪除
但只要一連上電腦這病毒又會回來
本機用賽門鐵克掃了2~3次
也都沒這個病毒的蹤跡
清過的隨身碟連到別台電腦也不會出現這個毒
但只要一連回來就又出現
請問各位大大有什麼樣的方式可以徹底的清除這個病毒呢
謝謝^^
已經試過用USBCleaner清毒
但並沒有移除掉此病毒耶!!!
於 2008-08-20 11:48:05 補充
試了zhongcetw大大的幾個方法都沒辦法耶
而且rejoice082.exe寫入隨身碟時還會改名為rejoice082.exe.suspicious
還有什麼方法可以解決這頑固的病毒呢?
於 2008-08-20 15:04:04 補充
昨天從安全模式照著vincent1974大大的方法
在方法四的部份已將檔案刪除
今天會再試試看病毒是否還會出現
謝謝^^
於 2008-08-21 09:09:54 補充
1.先暫時關閉系統還原
2.更新防毒軟體的病毒碼到最新狀態,並重新啟動電腦至安全模式
3.以工作管理員刪除所找到的執行緒後,從C:\Program Files\Common Files\Microsoft Shared\MSINFO\rejoice082.exe 移除它後再掃毒
4.開啟 regedit.exe,搜尋 "rejoice" 有關的東西,刪除它(如果不放心,刪除前可以先備份)
5.刪除 IE 的暫存,工具→網際網路選項→一般→刪除檔案
6.重開機至正常模式,再以防毒軟體掃描看看,是不是還找得到病毒
7.祝好運
可以使用USBCleaner.
USBCleaner的官方網站
http://bbs.usbcleaner.cn/
下載連結:五個載點擇一下載即可
http://www.badongo.com/file/9594455
http://rapidshare.com/files/117906119/USBCleaner6.0.rar.html
http://www.zshare.net/download/12638212fa93b856/
http://www.mediafire.com/?gdtdmmxwyun
http://ifile.it/rsmyo8n
適用系統版本 Windows 2000/NT/XP/2003/Vista
新增修正項目:
01.修正usbmon提示視窗與程式設置強制回應視窗衝突導致程式退出的問題
02.修正USBMON淩晨日期轉換時的日期保護問題
03.完善USBMON日期保保護處理機制,添加手動校正
04.設置Autorun.inf免疫資料夾隱藏屬性(autorun.inf\By UC. 是USBCleaner建立的免疫資料夾)
05.修正Fatter.exe病毒處理模組一處錯誤
06.完善修復顯示隱藏檔與系統檔功能
07.排除對adialhk.dll以及對VC安裝檔的的警報
08.修正在部分系統中對QQ檔Riched32.dll的誤報
09.完善廣譜查殺模組中對AV終結者病毒的處理
10.新增30個新U盤病毒的查殺,其中包括
Extensionsk.exe IRC-Worm.Win32.Delf.bd,npwmsdrm.exe Backdoor.Win32.Hupigon.bsul,rejoice082.exe Backdoor.Win32.Hupigon.dev,
ms071528.exe Backdoor.Win32.RWX.hz,SetUp.pif Trojan-Downloader.Win32.Agent.awc,explorer.exe Worm.Win32.Downloader.fj,AntiRising.exe Trojan-Downloader.Win32.VB.ayt,MSDOS.bat Worm.Win32.Otwycal.g,Ntldr.exe Worm.Win32.AutoRun.dos,mmNiu.exe Worm.Win32.AutoRun.dcx,Switbhing Co.exe Trojan-Downloader.Win32.Delf.ffr,Xiaohao.com Worm.Win32.AutoRun.dnb,Sxs3.exe變種一個,.vbe變種兩個,Explorer.exe變種兩個等
這邊下載:http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
關掉rejoice082.exe,不要讓這個程式執行。
2.開始→執行→輸入services.msc
應該會有一個服務叫:Windows_rejoiceXXX,滑鼠右鍵→內容→請選"停止"。
3.看一下"執行檔所在路徑",預設在 C:\Program Files\Common Files\Microsoft Shared\MSINFO\rejoice082.exe。
4.請先打開顯示所有系統隱藏檔(我的電腦→工具→資料夾選項→檢視→顯示所有檔案和資料夾),再到目錄下,把它刪除。
5.請使用unlocker刪除。安裝完unlocker,在檔案按下滑鼠右鍵選unlocker→刪除。
這邊下載:http://ccollomb.free.fr/unlocker/unlocker1.8.7.exe
參考資料:me
http://www.prevx.com/filenames/1028631771301646670-0/REJOICE082.EXE.html
參考資料:http://www.prevx.com/filenames/1028631771301646670-0/REJOICE082.EXE.html
360官方网站:http://www.360.cn/
首先,下载安全防卫http://down.360safe.com/setup.exe
安装很简单相信你没问题吧。
然后用安全防卫来清理恶评插件,顺便也把你的随声碟插下去吧,它也会顺道帮你清理的。
本人的电脑也是他坐镇的,防毒软体本人推荐Avast Antivirus
http://www.avast.com
下载 Free Home Edition 免费注册可以使用14个月它对木马侦查很有用。
小贴士:把侦查的等级调到High可以高枕无忧。
360安全卫士简介
360安全卫士V4.3版只有 5M 左右,适合快速安装(使用卡巴斯基杀毒功能时,需要手工下载卡巴斯基杀毒软件)。
360安全卫士是中国最受欢迎免费安全软件,它拥有查杀流行木马、清理恶评及系统插件,管理应用软件,卡巴斯基杀毒,系统实时保护,修复系统漏洞等数个强劲功能,同时还提供系统全面诊断,弹出插件免疫,清理使用痕迹以及系统还原等特定辅助功能,并且提供对系统的全面诊断报告,方便用户及时定位问题所在,真正为每一位用户提供全方位系统安全保护。
最近更新:
1. 增强系统全面体检,安全隐患一网打尽
漏洞补丁、恶评插件、流行木马……系统全部安全隐患,只需数秒全盘检出。
2. 新增扫描后关机功能,查杀木马更省心
增加扫描木马完成后自动关机功能,服务更贴心。
3. 漏洞补丁支持windowsserver2003,服务器亦可轻松修复系统漏洞
新增对windowsserver2003补丁检测,服务器修复漏洞更轻松。
4. 增加痕迹清理设置功能,清理过程更快捷
清理选项自定义保存,清理过程一键完成。
5.全新360求助中心,问题解决更快、更方便
系统问题一键提交,众多高手为您解答。
6.最新流行软件推荐,最酷最安全软件快速拥有
新增最新流行软件推荐,最酷最安全软件快速下载,玩酷一夏。
7.360文件知识库智能查询
系统中的诸多文件孰好孰坏?只要有了360文件知识库,自己就能揪出木马病毒。
參考資料:http://www.360.cn/down/soft_down2-3.html
回應 :
請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數
-
‧
-
‧
-
‧









