w32/Ramex.A病毒

    “w32/Ramex.A”病毒主要通过Skype for Windows版本网络电话传播。如果用户计算机被感染将会向其他Skype用户发送一条即时消息,并通过欺骗用户点击一个网页链接来感染其它计算机。由于个Skype用户收到上述即时消息时,由于可能来自其好友也可能来自陌生人同时此消息中便包含一个网页链接。链接看似指向一幅.jpg图像,但实际上是一个病毒文件。当点击该链接后,Windows的“运行/保存”对话框便会弹出,询问用户是“保存”还是“运行”一个.scr文件。该文件也就是前面提到的病毒文件,是不能下载或运行的。如果用户选择了接受该文件,计算机将会受到“w32/Ramex.A”病毒的感染。该蠕虫病毒利用Skype的开放API访问用户的计算机。  

   删除该病毒的方法: 
   1.计算机进行病毒查杀,如果不行可以手动清除。  

    2.手动清除该skype 蠕虫病毒的方法:  

     1.电脑重新启动开机,不停按F8键,进入安全模式,运行regedit.  

      2.删除在HKLM/software/microsoft/windows/currentversion/runonce下含有 mshtmldat32.exe的项,  
      3.删除在Windows\System32目录下wndrivs32.exe,mshtmldat32.exe,winlgcvers.exe,sdrivew32.exe文件.  

      4.进入windows/system32/drivers/etc,找到文件 hosts.  

      5.用记事本打开该文件,用 ctrl+a 全选并删除所有项(该操作将恢复您的反病毒更新),保存并关闭;  

      最后重新启动计算机就可以了。 

实用工具

更多
"