如果用以下办法杀毒之后发现原来的doc打开均为乱码,(word里会提示 This program must be run under win32),则将这个文档的扩展名doc改名为rar,单击右键解压,然后打开文件夹之后会找到所需要的doc文件,记得把剩下的几个隐藏文件删除。
原因:病毒把自己压缩了两次。
=====================================================================
一、找到感染的病毒文件(doc-》exe)
二、安装winrar解压缩软件
三、解压这个exe,可看到function.dll及被改名的doc文件,设置隐藏文件可见,把解压后的function.dll的扩展名改为.rar,解压
四、进入解压后的文件夹(function),解压solakiller.rar 解压密码 kakenhi200601
五、进入solakiller文件夹,运行install.bat
六、开始-运行-sola病毒专杀-solakiller.bat
输入相应字符进行杀毒。
病毒作者真变态……
有必要为了广电的禁播令伤害其他人吗?
怀疑作者不是中国人……是个日本人吧?日本动画界的枪手吧?
nnd~
继续分析这个病毒去~
需要病毒样本及专杀的发email到:
niuxiaofeiyyn@gmail.com
专杀地址:
http://www.fs2you.com/files/6601b6ae-36d5-11dd-9b44-0014221f4662/