Storm_Center

病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

清除vor.bat病毒

  中毒现象:自动弹出广告,关上弹出的广告窗口还有广告的背景音乐存在。……

清除rbackup.vbs、at1.job等病毒

  中毒现象:系统的任务计划中莫名多出上百个任务(at1.job、at2.job、at3.job、……at102.job、……),删除后会自动重建;这些任务属性中运行一栏的内容是c:\programe files\ieak\realone player\cuteftp……

修复被误删的MSIMG32.dll

  病毒通过感染Windows系统文件MSIMG32.dll,绕过杀毒软件及网游保护系统,杀毒软件对病毒进行清除往往直接删除了MSIMG32.dll。MSIMG32.dll是Windows图形设备接口GDI相关模块,用于支持新的API应用程序接口和GDI32相关特性。

清除ubb.dll、imagebb.ddf、superecsblh9.sys解决自动弹网页

  中毒现象:自动弹出网页,杀毒清理修复无效,假冒微软、新浪网站……

清除hmhqe.cc3、360deew333.dll木马

  该木马后台启动IE连接某远程IP端口19820,此外还有映像劫持(IFEO),不过劫持的对象不是杀毒软件与安全工具,而是系统文件,如cacls.exe、cscript.exe、ftp.exe、reg.exe、sethc.exe,劫持使用的也是系统文件,如ctfmon.exe与taskmgr.exe,不知道它们有没有被感染或被替换,不过似乎是没有。

清除pavdr.exe、psimreal.exe、Assist.dat病毒

  360杀毒报“C:\Program Files\Panda Software\Panda Antivirus 2007\psimreal.exe 建议禁止开机自动运行的程序”和“c:\windows\Assist.dat 病毒程序(Win32.Trj.rgrk)”,但都是未处理状态,检查其扫描的SREng日志,发现可疑项:C:\Program Files\Panda Software\Panda Antivirus 2007……

清除gff6.exe等木马

  360报c:\windows\system32\gff6.exe为Win32/RootKit木马,虽经反复查杀删除文件仍然会重新生成,导致杀毒软件多次发出警报。gff6.exe可能由一个批处理文件C:\WINDOWS\system32\g45g.bat生成,该木马可能导致的问题是间歇断网。

修复失效的系统搜索

  某日突然发现XP系统的搜索突然不能用,打开搜索,窗口标题上不象以前那样显示“搜索结果”四个字,而且搜索任何文件名真的都不会显示结果出来,右边的框里永远是空白的。试了网上说的方法,均不奏效,不过通过对比注册表,还是找到原因。

被利用的wscript.exe

  安装某下载游戏重启后,桌面快捷方式就双击打不开,IE主页被支持为kuhao123,同时桌面出现淘宝网、淘宝热卖、小游戏等图标,且伪装生成IE图标,还新建大量任务计划多次运行,360杀毒软件提示“wscript.exe被恶意利用”。使用各种急救箱、网盾反复修复不能彻底清除。

清除srvany.exe和假冒lsass.exe的病毒

  因为没说中病毒的现象,什么也没有说,所以不知道,只有根据SREng扫描的日志总结清除方案如下……

分页:[«]8[9][10][11][12][13][14][15][16][17][18][19][20][21][22][»]
  • 微信订阅号
    微信订阅

文章归档-鼠标滑过查看

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog.

闽公网安备 35010202000133号