Storm_Center

病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

清除dossys08.sys、msosmsfpfis64.sys等病毒

1.删除以下文件(可借助xdelbox或powerrmv删除文件):
c:\program files\internet explorer\plugins\dossys08.sys
c:\windows\system32\wyrsdj.dll
c:\windows\system32\rfdswc.dll
……

又一例好奥奥的修复

  上次一例主页被改成“好奥奥”,这次又看到一例也是主页被“好奥奥”恶意网站修改。

关于所谓U盘有占用空间,却看不到文件的一些看法

  所谓U盘空间被占用着、进入后却看不到文件,我认为有两种原因:一、U盘坏了,二、文件和文件夹全被病毒改隐藏属性了。

瑞星提示“DRMXP1XMGBLB.EXE触发了API类规则”

  病毒现象:瑞星提示“进程C:\WINDOWS\SYSTEM32\DRMXP1XMGBLB.EXE触发了API类规则”;瑞星防火墙、360安全卫士不能启动;开机后弹出一个DOS窗口“c:\windows\system32\cmd.exe”;不能安装任何软件,会自动取消;不能进入安全模式。

SVCHOST进程连接远程IP

  防火墙提示有一个SVCHOST进程链接远程IP,根据防火墙的记录,此svchost.exe位于C:\WINDOWS\system32\oobe\2369\下,明显有问题。

修复IE主页变成“好奥奥导航”

  IE主页被改成“好奥奥导航”网址,而在internet选项中主页设置为空白页仍无法修复。说明此流氓网站修改的不仅仅修改设置,一定还有其它保护措施。

无法进入系统正常模式

  操作系统正常模式无法进入,只能进安全模式,杀毒、清除木马未果。

NTVDM CPU遇到无效指令

  开机跳出DOS窗口,关闭就跟着弹出错误对话框“16位MS-DOS子系统”:c:\windows\system32\ctfmon.exe NTVDM CPU遇到无效指令  CS:xxxx IP:xxxx OP:xx xx xx xx xx 选择关闭结束该程序。同时还有ntsd -d的错误程序提示窗出现。

清除logondll.dll、mravsc32.exe、knp60.sys病毒

1.删除如下文件:
c:\windows\system32\logondll.dll  (浏览器劫持类木马)
c:\windows\system32\dllcache\mravsc32.exe  (魔波病毒)
c:\windows\system32\drivers\knp60.sys

……

清除irmon32.dll、GuiHelp.sys病毒

  电脑发生假死,检查SREng日志,发现如下可疑项目 ……

杀毒一周记(周五篇)

  这算是杀毒一周记的最后一篇了,这次杀毒的几个特征,与前几篇有相似之处,但不同的是SREng能够运行,使得保留了一份日志。……

杀毒一周记(周三篇)

  真正的麻烦来临了,周二下午杀毒用了近两个小时,而周三则用了近三个小时。这次病毒比较凶,安全工具不仅不能运行,而且一运行其可执行文件就被病毒删除,很可爱的是机上装的趋势杀毒软件都活得自在,人家可没闲着,查出好多的病毒,就是不能杀掉。

杀毒一周记(周二篇)

   周二下午麻烦就来了,同事说她电脑上的卡卡助手打不开。真是的,卡卡简直成了探毒器了,先倒下的怎么总是它。

杀毒一周记(周一篇)

  这周没做别的,杀毒杀4场,少则半个多小时,多则近三个小时,累啊。因为其中遇到一些以前没遇过的麻烦,特地记述一下。

IE自动连接u.keyrun.com

  现象:开机IE自动连接u.keyrun.com,首页被改为www.6700.cn/?u,卡巴、360清除不了。解决方法:根据SREng扫描的日志,清理如下各个驱动并删除相应文件 ……

分页:[«][114][115][116][117][118][119][120][121][122][123]124[125][126][127][128][»]
  • 收藏网站:
  • 新浪微博:
  • 订阅博客:
  • 腾讯微博:

    文章归档-鼠标滑过查看

    本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
    Copyright 2008-2016 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. 闽ICP备09000343号

    闽公网安备 35010202000133号