中国专业的网站设计团队-isheji.net
专业 | 专业设计 | 精英团队 | 客户案例 | 网站命脉 | 专业教程 | 设计关闭 | 网站建设 | 联系我们 | 关于我们
资讯 | 行业资讯 | 国内资讯 | 国外资讯 | 网站优化 | 网站推广 | 推广技巧 | 推广方案 | 网站策划 | 网站排名
素材 | 建站资源 | 设计教程 | 网站策划 | CSS 标准 | 脚本特效 | 网页配色 | 程序相关 | 酷站推荐 | 建站技巧
网站首页
设计资讯
服务项目
网站命脉
案例展示
设计素材
精英团队
交流论坛
意见反馈
关于我们
   

栏目导航:行业资讯 | 网站优化 | 网站推广 | 网站建设 | 专业教程 | 客户案例 | 网站策划 | 网页配色 | 建站技巧

 

您现在的位置:酷爱设计网 >> 设计资讯 >> 行业资讯
用户登陆 新用户注册
 

资讯正文

 
互联网-最流行病毒手工删除方法
 
时间: 2007-9-9 作者: 不详 (人气: ) 来源: 选择设计
核心提示:
  互联网-最流行病毒手工删除方法
  

八、威金

  该病毒同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,进入用户的电脑之后,它会从网上疯狂下载多个木马、QQ尾巴等安装在中毒的电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。

  手工清除方法:

  在下列系统目录中找到相应病毒文件并删除:

  %SystemRoot% undl132.exe

  %SystemRoot%logo_1.exe

  病毒目录vdll.dll

  定位到以下注册表键值并将其删除:

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowscurrentVersionRun]

  "load"="C:\Windows\rundl132.exe"

  [HKEY_CURRENT_USERSoftwreMicrosoftWindows NTCurrentVersionWindows]

  "load"="C:\Windows\rundl132.exe"

九,爱情后门

  一、感染后的症状

  在每个盘里自动生成几个压缩包,install.ZIP pass.ZIP setup.ZIP bak.RAR

  pass.RAR

  二、方法

  第一种

  结束进程: hxdef.exe iexplore.exe NetMeeting.exe

  (如果结束不了,进安全模式(开机,按F8)在杀毒。或者先删注册表中的各项,重启后再删文件)

  删掉%systemroot%system32下(systemroot,即安装系统的分区,一般为 C: )的:

  hxdef.exe

  ravmond.exe

  iexplore.exe

  kernel66.dll

  odbc16.dll

  msjdbc11.dll

  MSSIGN30.DLL

  spollsv.exe

  NetMeeting.exe

  (注意,有的文件是隐藏文件)

  删掉%systemroot%目录下的systra.exe

  删掉各个磁盘跟目录下的autorun.inf和command.exe(都是隐藏文件)

  删掉各个磁盘跟目录下的rar和zip文件(大小126k)

  关闭系统还原(此病毒可能感染系统还原目录内的文件)

  搜索各磁盘中的.zmx文件,把相应目录中的exe文件删掉(如果是abc.zmx,就删掉abc.exe,注意,此文件是125k。)然后把zmx文件改回exe(如abc.zmx改成abc.exe)。文件属性被修改,通过下面这条命令改回属性:attrib -s -h *.zmx /s(在发现zmx文件的磁盘跟目录下运行,如:F:>attrib -s -h *.zmx /s

  删掉注册表中下面各项:

  HKEY_LOCAL_MACHINESOFTWARE Microsoft Windows CurrentVersion Run

  "Hardware Profile"="%Windir%System32hxdef.exe"

  "VFW Encoder/Decoder Settings"="

  RUNDLL32.EXE MSSIGN30.DLL ondll_reg"

  "Microsoft NetMeeting Associates, Inc."="NetMeeting.exe"

  "Program In Windows"="%Windir%System32IEXPLORE.EXE"

  "Shell Extension"="%Windir%System32spollsv.exe"

  "Protected Storage"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg"

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion

  unServices

  "SystemTra"="%Windir%SysTra.EXE"

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices_reg

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWindows

  Management Protocol v.0 (experimental)

  进入注册表的方法: "开始" "运行" 输入"regedit" 回车

  第二种

  手工杀毒步骤为:

  1.删除了以上列出的病毒文件,有些文件只能在安全模式下删除。

  2.然后修改注册表,删除[HKEY_LOCAL_MACHINESOFTWAREMicrosoft

  WindowsCurrentVersionRun]中的相应条目。

  3.删除服务,可以使用resource kit中的delsrv命令,也可以到注册表

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices中删除。

  做了以上工作后,计算机暂时恢复正常。但是过了一段时间以后,发现计算机重新感染病毒,原来的所有现象重新出现。再做一遍仍然如此。使用任务管理器查看进程,未发现其它可疑进程。后来使用瑞星最新版本杀毒,可以看到winntexplorer.exe感染病毒,但无法杀掉。所以把注意力转到这个文件上,经检查文件尺寸为238kb,到别的正常机器上一看,结果是233kb,原来如此。由于操作系统运行过程中无法替换该explorer.exe文件,所以使用win2000安装光盘启动,进入恢复控制台。使用软盘把从正常计算机

上拷贝来的文件替换上。并且使用上面的三个步骤手工杀毒。

[本文共有 4 页,当前是第 3 页] <<上一页 下一页>>

  加入收藏】【打印此文】【返回首页
  相关文章
  Loading...
  网友评论
  Loading...  
  发表评论  
  昵称: 验证码:  
 
   
 

最新热门

 

最新更新

Loading...
 

本类信息

Loading...
 
关于我们 | 合作伙伴 | 广告服务 | 诚聘精英 | 客户服务 | 版权申明 | 友情链接 | 联系我们
酷爱设计网 (isheji.net)版权所有 2007-2010 酷爱设计网-打造中国最诚信,专业的网站设计团队,从而为企业开拓市场助一臂之力!

建议您使用1024*768分辨率浏览本站效果更佳 QQ:55788519 QQ:7464712 电话:13720764794 E-mail:isheji@isheji.net
陕ICP备0568751号