阅读新闻

lcg病毒提示

[日期:2007-11-06] 来源:  作者: [字体: ]

    近期我局很多部门发现名为lcg的病毒,为auto病毒的变种病毒,危害主要表现在:一是硬盘总无缘无故的读盘,导致计算机速度变慢;二是IE浏览器指向固定的网址,或者无故关闭自己要打开的网页;三是无法直接打开盘符,双击后也是出现打开程序菜单,无法直接进入;四是更改时间设置,将系统时间的年度自动改为2000年,直接影响《现场审计实施系统AO2005》的数据采集工作。
    此病毒主要通过磁盘传播,尤其是通过移动硬盘和U盘传播。因为没有专杀工具,所以在此把病毒特征和手动杀除的办法列举出来。请大家及时查看自己的计算机,看有符合该特征的情况及时查杀病毒。
    一、病毒特征如下:
    1、任务管理器中有程序:SVSHOST.EXE 运行
    2、计算机查看“文件夹选项”的设置为“显示所有文件和文件夹”时,可以在所有磁盘的根目录下发现:lcg.exe及autorun.inf文件;如果选项设为“不显示隐藏的文件和文件夹”,在磁盘的根目录下没有显示上述两个文件,但此病毒也导致无法更改文件夹选项中对隐藏文件设置。


    二、手动查杀办法:
  1、先进入windows任务管理器,即Ctrl+alt+del三个按键同时按,在进程中查找SVSHOST.EXE,并结束该进程。注意SVCHOST.EXE为正常程序进程,勿关闭。(如图)


     2、进入我的电脑,进入c:\windows\system32\下,找到SVSHOST.EXE文件,并删除(如图)。如禁止删除,则说明病毒再次被运行,请重复第一步骤。

 

     3、如果在各个磁盘的根目录中能看到lcg.exe和 autorun.inf文件,则直接将所有磁盘下的两个文件删除即可。注意:直接删除可能会修改磁盘分区表,造成无法直接打开情况,重启计算机即可。
     4、
     (1)如果无法显示两个文件,需要在dos下删除,具体操作如下:
点击开始-程序-附件-命令提示符,进入DOS 模式(如图)

     (2)通过DOS指令,清除各磁盘中的lcg.exe及autorun.inf文件(如图,以C 及D盘为例)
主要指令为:
盘符:\>Attrib lcg.exe –a –h –s
盘符:\>Attrib autorun.inf –a –h –s
盘符:\>Del /s /q /f lcg.exe
盘符:\>Del /s /q /f autorun.inf

    5、如上,则病毒文件被清除。最后需要有收尾,即在系统配置实用程序中关掉SVSHOST.EXE启动具体如下:开始-运行-输入“msconfig”-确定-启动,去掉SVSHOST.EXE前的选勾。

     6、最后如果有条件,可以在你的各个盘符根目录下,自己建立lcg.exe和autorun.inf文件,甚至包括在c:\windows\system32\下建立SVSHOST.EXE文件,内容为空,设成只读状态,这样,病毒就不能在你的磁盘内建立病毒文件,可以一定程度上达到防毒的目的。

 

(本文观点不见得成熟,仅供读者参考。全文完)

 


 



阅读:
录入:bgs

评论 】 【 推荐 】 【 打印
上一篇:天津市审计系统处级领导计算机中级培训班今天上午结束并考试
下一篇:
相关新闻
发表评论