五一小長(zhǎng)假期間,部分電腦用戶發(fā)現(xiàn)使用多個(gè)殺毒軟件清除病毒之后,在重啟電腦時(shí)出錯(cuò),提示信息為:“services.exe”運(yùn)行錯(cuò)誤,“電腦無(wú)法連接到httpaddurl和 cdfview.dll或cards.dll”等類似信息,出錯(cuò)時(shí)提示的DLL文件各不相同,對(duì)應(yīng)該病毒的多個(gè)不同變種。
5月2日開(kāi)始發(fā)現(xiàn)個(gè)別網(wǎng)友報(bào)告這種現(xiàn)象,該病毒的出現(xiàn)引起社區(qū)眾多反病毒愛(ài)好者的一致關(guān)注。但可惜的是,很多報(bào)告發(fā)現(xiàn)這個(gè)現(xiàn)象的網(wǎng)友,此時(shí)的故障電腦基本無(wú)法正常上網(wǎng),有的說(shuō)開(kāi)機(jī)大約需要10分鐘甚至更長(zhǎng)時(shí)間。
隨著時(shí)間的拖延,我們發(fā)現(xiàn)描述這個(gè)現(xiàn)象的網(wǎng)民也越來(lái)越多,金山反病毒中心目前捕獲了部分變種。已經(jīng)更新了清理專家的惡意軟件特征庫(kù)和毒霸的病毒庫(kù)。在更新后的電腦上掃描時(shí)會(huì)有如下發(fā)現(xiàn):
當(dāng)遇到此問(wèn)題時(shí),需要從正常的系統(tǒng)中恢復(fù)services.exe,才能解決問(wèn)題。
方法1:可以是從正常電腦的c:\windows\system32\services.exe(這里假定系統(tǒng)安裝在c:\windows目錄)下拷貝復(fù)制,然后用U盤(pán)拷貝到故障電腦(故障電腦可能出現(xiàn)無(wú)法登錄,可嘗試調(diào)用任務(wù)管理器,利用任務(wù)管理器的瀏覽功能,訪問(wèn)U盤(pán)上正常的services.exe,復(fù)制后再粘貼到故障電腦的c:\windows\system32目下。)
方法2:利用故障恢復(fù)控制臺(tái)引導(dǎo),再使用expand命令還原services.exe,(以下文字摘自愛(ài)毒霸論壇會(huì)員EasunLuyang的發(fā)貼原文)
用 XP 安裝盤(pán)啟動(dòng),引導(dǎo)到修復(fù)狀態(tài),運(yùn)行
expand x:\i386\services.ex_ c:\windows\system32\dllcache\
expand x:\i386\services.ex_ c:\windows\system32\ |