Storm_Center

病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

卡巴斯基报警suspicious driver installation

  卡巴斯基报警:suspicious driver installation,看字面是发现可疑的驱动。检查SREng日志找到两个可疑驱动和一个启动项 ……

清除win32.ini、292437.sys病毒

  删除以下文件:c:\windows\win32.ini和c:\windows\system32\drivers\292437.sys ……

清除vufrujsa.dll、ssqpm.dll病毒

  上网打开IE拦截到的病毒,金山毒霸报ssqpm.dll为 Win32.Troj.VirtuMondeT.NB.324096,McAfee则报ssqpm.dll为Adware-Virtumundo。

清除goteple病毒

  综合几个有关goteple的例子,该病毒或恶意程序位于C:\Program Files\Common Files\goteple(Winostle.exe也在其中),现象:有说是内存不能“read”或“written”,也有打开百度网页跳出警告的。

清除自动关闭网页的spoo1sv.exe、winlib .dll病毒

  现象:求助者只说了打开网页会自动关闭。检查其SREng日志,发现病毒不少,尤其那个winlib .dll,注意“winlib”和“.dll”之间有一个空格,还有一个就是spoo1sv.exe,冒充打印程序spoolsv.exe。

清除禁用杀毒软件的patty.exe、adsldps.dll病毒

  有如下的病毒文件twain.dll、realsched.pat、soundmans.exe、1sasrv.dll、adsldps.dll、hkcmd.pat,……

清除恶意网址diannaoqingjieji

  恶意网址和恶意程序:http://diannaoqingjieji.com/diannaoqingjieji/...  电脑清洁机(官方名称 Diannao Qingjieji),这是一个恶意的反间谍软件,通常归为灰色软件(GrayWare,Rogue Antispyware)或者广告程序(Adware)。

一例机器狗变种病毒

  检查SREng日志,发现注册表中userinit.exe、explorer.exe都没有通过微软的验证(Verified),怀疑被病毒替换,从进程中发现除了有C:\WINDOWS\explorer.exe这个进程外,还有C:\WINDOWS\system32\dllcache\explorer.exe,明显后者才是真正的explorer.exe,否则桌面的shell就出不来了。

一例自动关闭杀毒相关网页病毒的清除

  Windows XP系统,用浏览器在打开带有杀毒软件名称或介绍、下载的网页均会自动关闭,在谷歌或百度中搜索如卡巴斯基、瑞星、金山毒霸也如此,打开卡巴的安装目录窗口也会自动关闭,而且卡巴在正常模式下会拒绝安装,msconfig与任务管理器都无法打开。

清除cmdbcs.exe、winform.exe等病毒

  不喜欢只有日志而没只问题描述的求助,但有新鲜的地方就想看看,其实也不是说技术有多先进,只是它找出来的东东比别人多些而已。

分页:[«][14][15][16][17][18][19][20][21][22][23][24][25][26]27[28][»]
  • 微信订阅号
    微信订阅

文章归档-鼠标滑过查看

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog.

闽公网安备 35010202000133号