<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    cuiyi's blog(崔毅 crazycy)

    記錄點滴 鑒往事之得失 以資于發展
    數據加載中……

    oso & kabuwj & severe & conime & 美女病毒 & 重要文件.exe : 通過移動設備引發的血案

    用了2天的時間,終于把這一系列病毒殺光光,方法總結如下,以饗后中招者。

    1 采用ProcessExplorer殺掉如下進程這個是最有效的方式
       要采用"kill process tree"項
    severe
    kabuwj
    conime

    注解:
    ProcessExplorer是由Sysinternals 公司出品的優秀的進程查看工具,雖然它不能顯示隱藏進程,但是由于它直觀、清晰的進程查看方式,成為了在分析問題的時候使用率頗高的軟件. 
     
    2 采用autoruns刪掉被病毒屏蔽的軟件
    severe
    kabuwj

    同時,把autoruns的HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下的所有進程全部刪掉

    注解:
    Sysinternals公司出品,可查看、刪除注冊表及Win.ini文件等處的自啟動項目。如果懷疑有木馬或病毒或者系統啟動太慢,用本工具看看自啟動項吧。 此新版中,可查看各個用戶的啟動項,而且刪除 Userinit 項目時會發出安全警告,以及其它一些改進,推薦更新!

    3 采用killbox刪掉進程對應的文件
    c: > windows\system32\severe.exe
    c:
    > windows\system32\kabuwj.exe
    c:
    > windows\system32\kabuwj.dll 
    c:
    > windows\system32\conime.exe
    如果刪除不掉的如dll,請選擇重起時刪除的選項

    4在開始菜單的運行中輸入regedit啟動注冊表

    利用查找功能刪除severe.exe、oso.exe、kabuwj.exe、conime.exe
    注意:如果出現諸如C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL OSO.exe 之類的,請刪除OSO.exe

    5運行usbcleaner再次殺毒

    6系統修復與清理

    在注冊表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
    建議將原CheckedValue鍵刪除,再新建正常的鍵值:"CheckedValue"=dword:00000001

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 
    NoDriveTypeAutoRun鍵的值,是否要改,要改為什么,視乎各人所需,一般默認為91(十六進制的)此鍵的含義,請搜索網上資料,在此不再贅述


    HOSTS文件的清理可以用記事本打開%systemroot%\system32\drivers\etc\hosts,清除被病毒加入的內容,正確的文件如下:
    127.0.0.1       localhost

    posted on 2007-03-15 21:35 crazycy 閱讀(2496) 評論(2)  編輯  收藏 所屬分類: 常用工具插件

    評論

    # re: oso & kabuwj & severe & conime & 美女病毒 & 重要文件.exe : 通過移動設備引發的血案  回復  更多評論   

    13日中過一次,上網只有兩個帖子,沒有辦法,重裝。
    19日又中了,上網搜到了這個帖子,按照方法一步一步操作,殺毒成功。
    感謝樓主分享經驗,謝謝!
    2007-03-19 12:51 | thunderson

    # re: oso & kabuwj & severe & conime & 美女病毒 & 重要文件.exe : 通過移動設備引發的血案[未登錄]  回復  更多評論   

    謝謝樓主的高招呵呵!還有個問題咨詢一下,我根據這幾個步驟查殺了病毒,但一不小心不知把哪個系統文件刪除了,現在控制面板的“外觀和主題”的修改“顯示”功能無法使用,每次點擊都跳出一個空的“C:\WINDOWS\system32\rundll32.exe”文件夾,請問該怎樣解決阿,再次感謝:)
    2007-04-12 19:04 | 新手上路
    主站蜘蛛池模板: 国产AV日韩A∨亚洲AV电影| 永久免费观看的毛片的网站| 在线观看午夜亚洲一区| 福利片免费一区二区三区| 国内自产拍自a免费毛片| 亚洲精品无码一区二区| 国产美女无遮挡免费视频网站 | 成年人性生活免费视频| 一本色道久久88—综合亚洲精品| 在线v片免费观看视频| 亚洲综合精品伊人久久| 日本高清免费网站| 一级毛片一级毛片免费毛片| 亚洲综合AV在线在线播放| 国产免费一区二区视频| 亚洲精品亚洲人成在线麻豆| 久久亚洲最大成人网4438| 免费人妻无码不卡中文字幕系| 久久久久亚洲av无码尤物| 久久精品一区二区免费看| 亚洲国产日韩在线成人蜜芽| 精品久久久久久久免费加勒比| 国产精品亚洲二区在线| 亚洲精品美女久久777777| 最近最新高清免费中文字幕| 亚洲人AV在线无码影院观看| 亚洲国产成人久久一区久久| 亚洲免费观看视频| 亚洲kkk4444在线观看| 亚洲国产91精品无码专区| 日本一道本不卡免费| 亚洲另类春色校园小说| 国产精品免费播放| 久久精品免费电影| 国产成人精品日本亚洲语音| 亚洲综合AV在线在线播放| 精品久久久久国产免费| 岛国精品一区免费视频在线观看 | 日韩av无码久久精品免费| 亚洲黄色激情视频| 亚洲伊人久久大香线蕉综合图片|