W32.Looked.P是经由网路分享和企图感染.exe档案来扩散的病虫。它会降低安全性设定并会下载且执行远端的档案。

移除方式

1. 关闭「系统还原」(Windows Me/XP)。
2. 更新病毒定义档。
3. 重新开机 至Safe mode 或 VGA mode。
4. 执行完整的系统扫描,删除所有侦测到的档案。
5. 复原新增或修改至登录里的值。

关於这些步骤的详细资讯,请阅读下列指示:

1.先关闭系统还原的功能 (Windows Me/XP)

至於如何关闭作业系统上的系统还原功能可阅读本机的Windows说明文件

或参照下列链结里的说明:

* "如何开启或关闭Windows ME的系统还原功能"(英文)
* "如何开启或关闭WindowsXP上的系统还原功能"(英文)

2. 更新病毒定义档

手动下载智慧型更新病毒定义档。

3. 重新开机 至Safe mode 或 VGA mode。

9x/Me/2000/XP 将电脑重新开机於安全模式(Safe mode)下请参考

"How to start the computer in Safe Mode."

Windows NT4使用者重新开机於VGA模式下。

4.执行全系统扫瞄,删除所有侦测到的档案

启动 Norton AntiVirus (NAV)/Symantec Antivirus (SAV)。

请确定 NAV/SAV “扫描所有档案”.

如果需要请参阅下列文件以调整您的设定

5.复原新增或修改至登录里的值

警告: 强烈的建议您在对Registry做任何修改前先行备份,相关讯息请参考文件:

“如何去备份Windows里的登入档”(英文)

a.按下「开始」,然后按下「执行」。

b.输入 regedit 然后按下「确定」。

注意∶假如此威胁导致登录档编辑器打不开。安全机制中心有个工具tool可以解决此问题。下载此工具tool 并执行,然后继续执行移除的动作。

c.跳到这个键:

HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows

d. 删除右边窗格中的值:

"load" = "%Windir% undl132.exe"

e. 结束画面并重新开机。



原创内容如转载请注明:来自 阿权的书房
收藏本文到网摘
发表评论
表情
emotemotemotemotemotemotemotemotemotemotemotemotemot
emotemotemotemotemotemotemotemotemotemotemotemot
打开HTML 打开UBB 打开表情 隐藏
昵称   密码   游客无需密码
网址   电邮   [注册]
               

验证码 不区分大小写
 

阅读推荐

服务器相关推荐

开发相关推荐

应用软件推荐