<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    cuiyi's blog(崔毅 crazycy)

    記錄點滴 鑒往事之得失 以資于發展
    數據加載中……

    oso & kabuwj & severe & conime & 美女病毒 & 重要文件.exe : 通過移動設備引發的血案

    用了2天的時間,終于把這一系列病毒殺光光,方法總結如下,以饗后中招者。

    1 采用ProcessExplorer殺掉如下進程這個是最有效的方式
       要采用"kill process tree"項
    severe
    kabuwj
    conime

    注解:
    ProcessExplorer是由Sysinternals 公司出品的優秀的進程查看工具,雖然它不能顯示隱藏進程,但是由于它直觀、清晰的進程查看方式,成為了在分析問題的時候使用率頗高的軟件. 
     
    2 采用autoruns刪掉被病毒屏蔽的軟件
    severe
    kabuwj

    同時,把autoruns的HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下的所有進程全部刪掉

    注解:
    Sysinternals公司出品,可查看、刪除注冊表及Win.ini文件等處的自啟動項目。如果懷疑有木馬或病毒或者系統啟動太慢,用本工具看看自啟動項吧。 此新版中,可查看各個用戶的啟動項,而且刪除 Userinit 項目時會發出安全警告,以及其它一些改進,推薦更新!

    3 采用killbox刪掉進程對應的文件
    c: > windows\system32\severe.exe
    c:
    > windows\system32\kabuwj.exe
    c:
    > windows\system32\kabuwj.dll 
    c:
    > windows\system32\conime.exe
    如果刪除不掉的如dll,請選擇重起時刪除的選項

    4在開始菜單的運行中輸入regedit啟動注冊表

    利用查找功能刪除severe.exe、oso.exe、kabuwj.exe、conime.exe
    注意:如果出現諸如C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL OSO.exe 之類的,請刪除OSO.exe

    5運行usbcleaner再次殺毒

    6系統修復與清理

    在注冊表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
    建議將原CheckedValue鍵刪除,再新建正常的鍵值:"CheckedValue"=dword:00000001

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 
    NoDriveTypeAutoRun鍵的值,是否要改,要改為什么,視乎各人所需,一般默認為91(十六進制的)此鍵的含義,請搜索網上資料,在此不再贅述


    HOSTS文件的清理可以用記事本打開%systemroot%\system32\drivers\etc\hosts,清除被病毒加入的內容,正確的文件如下:
    127.0.0.1       localhost

    posted on 2007-03-15 21:35 crazycy 閱讀(2496) 評論(2)  編輯  收藏 所屬分類: 常用工具插件

    評論

    # re: oso & kabuwj & severe & conime & 美女病毒 & 重要文件.exe : 通過移動設備引發的血案  回復  更多評論   

    13日中過一次,上網只有兩個帖子,沒有辦法,重裝。
    19日又中了,上網搜到了這個帖子,按照方法一步一步操作,殺毒成功。
    感謝樓主分享經驗,謝謝!
    2007-03-19 12:51 | thunderson

    # re: oso & kabuwj & severe & conime & 美女病毒 & 重要文件.exe : 通過移動設備引發的血案[未登錄]  回復  更多評論   

    謝謝樓主的高招呵呵!還有個問題咨詢一下,我根據這幾個步驟查殺了病毒,但一不小心不知把哪個系統文件刪除了,現在控制面板的“外觀和主題”的修改“顯示”功能無法使用,每次點擊都跳出一個空的“C:\WINDOWS\system32\rundll32.exe”文件夾,請問該怎樣解決阿,再次感謝:)
    2007-04-12 19:04 | 新手上路
    主站蜘蛛池模板: 免费中文熟妇在线影片| 日韩在线不卡免费视频一区| 久久久久久国产精品免费免费| 亚洲高清在线观看| 国内少妇偷人精品视频免费| 亚洲色婷婷一区二区三区| 国产午夜精品理论片免费观看 | 亚洲麻豆精品国偷自产在线91| 黄色一级视频免费观看| 亚洲伊人久久综合影院| a毛片免费观看完整| 亚洲v高清理论电影| **一级一级毛片免费观看| 亚洲一级片在线观看| 全免费a级毛片免费看无码| 精品国产日韩亚洲一区在线| 亚洲国产精品一区二区第一页免| h在线看免费视频网站男男| 国产亚洲综合色就色| 24小时免费看片| 亚洲精品乱码久久久久久V| 亚洲一区二区三区免费| 国产免费拔擦拔擦8X高清在线人 | 亚洲综合色丁香婷婷六月图片 | 亚洲大尺度无码无码专区| 最近2019中文字幕免费大全5 | 国产免费爽爽视频在线观看| 亚洲免费电影网站| 免费一级一片一毛片| 伊人久久大香线蕉免费视频| 亚洲啪啪免费视频| 亚洲不卡AV影片在线播放| 99精品视频在线视频免费观看 | xxxxx做受大片在线观看免费| 亚洲AV永久青草无码精品| 黄页网站免费观看| 一级做a爱片特黄在线观看免费看 一级做a爱过程免费视 | 亚洲天天做日日做天天看 | 中国黄色免费网站| 亚洲最大的黄色网| 亚洲日韩av无码|