2000年12月网络上盛传一个名叫女鬼的病毒,该病毒继在台湾和香港地区发作之后已经悄悄登陆国内,目前从上海创源技术部接获的报告表明,该病毒已在全国各地出现,有地区发作的次数明显增多。据报道,该病毒在台湾地区发作时曾经使人因为惊吓过度,在送往医院救治后死亡,另有两人也因为受到惊吓,出现严重的神志不清和精神恍惚现象,经康复医疗后恢复正常。上海地区也有用户报告了该病毒的发作。
女鬼
中文名
女鬼外文名
Joke.Ghost.b警惕程度
★★★传播方式
通过网络传播文件大小
大小为90K左右表象
表面上看上去非常象网上流行的外国益智类小游戏依赖系统
Windows 9X/Windows NT/Windows 2000/Windows XP全称
“女鬼(Joke.Ghost.b)”病毒简介
该病毒大小为90K左右,表面上看上去非常象网上流行的外国益智类小游戏。当点击“START”按钮后,此程序会在屏幕上显现出一个晃来晃去的女鬼,并发出恐怖的声音。此程序在短时间内很难被用户关闭,从而给用户使用电脑带来麻烦。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时。
处理方法
如果中了操作前强烈要求先断网
1.建议使用XDelBox删除以下文件
使用说明:先勾选抑制再生,删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:windowssystem32pnkbstra.exe
c:windowssystem32driverszaas8.sys
c:windowssystem32driversnwlnkfwd.sys
2.删除重启后使用SREng修复下面各项:
启动项目--服务--Win32服务应用程序之如下项禁用:
[PnkBstrA / PnkBstrA]
启动项目--服务--驱动程序之如下项禁用:
[zaas / zaas8] <SystemRootSystem32DRIVERSzaas8.sys>
[IPX Traffic Forwarder Driver / NwlnkFwd]
如问题已经解决,请标注为已解决(改标题)
防Autorun病毒|教你如何打造安全的电脑|用电脑报的Hosts反黑文件屏蔽挂马,钓鱼网站
不熟悉手工杀毒的请点这里学习|ARP中毒主机检测方法