当该

当该病毒在安装毒霸2008版的电脑上运行后毒霸监控依然可以正常工作。如图所示:
![]()
本周auto.exe木马群最新变种依然在各个盘符下释放了auto.exe以及autorun.inf文件。
在cmd命令行下查看explorer进程,可清楚地看到该病毒在进程中插入盗号木马线程以及随机dll文件。如图所示:
![]()
病毒在%systemroot%目录释放如下主要病毒文件

病毒在%systemroot%system32目录释放如下主要病毒文件

Auto.exe木马群的处理思路
由于该木马群频繁变种,导致杀毒软件部分文件不可查。针对此问题,安装毒霸2008的用户建议使用毒霸套装中的金山系统清理专家进行联网检测并提交病毒文件进行分析,以便问题的即时处理。提交病毒文件后尝试
具体操作流程如下:
联网状态下运行金山系统清理专家,点击『在线系统诊断』如图所示:

联机验证结束后点击『上传所有未知项』根据提示上传未知文件即可。如图所示:

如果点击上传文件按钮后没有自动添加文件的话,是由于完全相同的文件已经在服务器上面被其他用户上传,并在后台处理分析中。如图所示:

上传样本文件后重启计算机按F8进入安全模式运行金山清理专家,点击『恶意软件查杀』将扫描到的恶意软件全选清除。如图所示:

系统诊断
清除后重启如果仍然有异常并急需解决的话,请重新运行清理专家的『在线系统诊断』功能。
联机验证后点击『导出诊断报告』并确认勾选隐藏已知所有已知安全的项(默认勾选)如图所示:

导出后记得点击『点击这里』按钮,将保存报告文件到一个可以记忆的磁盘位置。以便提交报告文件进行相应分析。如图所示:

结束语:
毒霸2008的三维防御体系更注重病毒的有效拦截与联网验证,从而提高了因对互联网病毒层出不穷现状的整体能力与反应效率。相信通过毒霸版本的更新换代会使广大毒霸用户得到更好的
| 共分1页 [1] |