五一小長假期間,部分電腦用戶發(fā)現(xiàn)使用多個(gè)殺毒軟件清除病毒之后,在重啟電腦時(shí)出錯(cuò),提示信息為:“services.exe”運(yùn)行錯(cuò)誤,“電腦無法連接到httpaddurl和 cdfview.dll或cards.dll”等類似信息,出錯(cuò)時(shí)提示的DLL文件各不相同,對應(yīng)該病毒的多個(gè)不同變種。
5月2日開始發(fā)現(xiàn)個(gè)別網(wǎng)友報(bào)告這種現(xiàn)象,該病毒的出現(xiàn)引起社區(qū)眾多反病毒愛好者的一致關(guān)注。但可惜的是,很多報(bào)告發(fā)現(xiàn)這個(gè)現(xiàn)象的網(wǎng)友,此時(shí)的故障電腦基本無法正常上網(wǎng),有的說開機(jī)大約需要10分鐘甚至更長時(shí)間。
隨著時(shí)間的拖延,我們發(fā)現(xiàn)描述這個(gè)現(xiàn)象的網(wǎng)民也越來越多,金山反病毒中心目前捕獲了部分變種。已經(jīng)更新了清理專家的惡意軟件特征庫和毒霸的病毒庫。在更新后的電腦上掃描時(shí)會(huì)有如下發(fā)現(xiàn):
當(dāng)遇到此問題時(shí),需要從正常的系統(tǒng)中恢復(fù)services.exe,才能解決問題。
方法1:可以是從正常電腦的c:\windows\system32\services.exe(這里假定系統(tǒng)安裝在c:\windows目錄)下拷貝復(fù)制,然后用U盤拷貝到故障電腦(故障電腦可能出現(xiàn)無法登錄,可嘗試調(diào)用任務(wù)管理器,利用任務(wù)管理器的瀏覽功能,訪問U盤上正常的services.exe,復(fù)制后再粘貼到故障電腦的c:\windows\system32目下。)
方法2:利用故障恢復(fù)控制臺(tái)引導(dǎo),再使用expand命令還原services.exe,(以下文字摘自愛毒霸論壇會(huì)員EasunLuyang的發(fā)貼原文)
用 XP 安裝盤啟動(dòng),引導(dǎo)到修復(fù)狀態(tài),運(yùn)行
expand x:\i386\services.ex_ c:\windows\system32\dllcache\
expand x:\i386\services.ex_ c:\windows\system32\ |