十字架病毒 spsrv.exe

bigzhu posted @ Jun 29, 2007 03:01:00 PM in 生活 , 2213 阅读

老妈的机子中毒了.
表现症状为:
上网宽带拨号后,自动弹出一个connect to窗口
取消的话,有一定几率会将宽带拨号断掉
不管,则所有网页打不开,偶尔能打开网页,二级页面是肯定打不开的

c盘下面会生成这个connect to的exe文件,图片为一个红色十字架
结束这个connect to的进程,删除掉exe,马上又会生成出来
基本上,拨号后2-3分钟后就被这个弄的无法上网了.

卡巴,瑞星,等等所有其他杀毒软件全部傻逼掉了|
没一个能查出病毒的
google baidu一把
看到江民的论坛上,有人写了一个cmd,要求在安全模式下运行.
按其要求做后,还是没法杀掉
其他都是求助的信息……杀毒软件厂商真是垃圾啊…..

难道要重装系统?太折腾了.
按出任务管理器,connect to出来的时候,跟踪到他的进程,杀掉…
按cpu占用率排序,果然看到spsrv.exe进程占了绝大的cpu

基本上可以判定这个spsrv.exe就是病毒的守护进程了
在注册表中搜索spsrv.exe,找到了好几个启动项,并且看到其是放在c:/windows下面的

删掉注册表的相关信息,进到安全模式,删掉spsrv.exe.删掉c:/下面的十字架exe

正常模式启动,报错spsrv.exe找不到
奶奶的,还有不知藏在哪里还有个启动项.msconfig里面也没了,奇怪,不管了
拨号,上网,一切正常….
鸟病毒终于被我杀掉了
自己动手,丰衣足食
ps:杀毒软件厂家只会吹牛,一个个吹啊 ~~~~吹



登录 *


loading captcha image...
(输入验证码)
or Ctrl+Enter