病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

« SbieDrv.sys简单好,还是复杂好 »

清除ruixing.exe、iexplor.bat、explor.bat、svhddf.exe

隐藏文件不能正常显示(即使设置了显示所有文件的选项),修改注册表也无法修复(重启后又恢复无法显示隐藏文件的状态),IE主页被篡改。360扫出两个木马:iexplor.bat,(报映像劫持)和svhddf.exe。

清除方法:

1.删除以下文件:

c:\documents and settings\all users\application data\ruixing.exe
c:\iexplor.bat
c:\explor.bat
c:\windows\system32\ruixing.exe
c:\svhddf.exe

2.使用SREng修复下面各项:

    启动项目-注册表之如下项删除:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <ringsig><C:\Documents and Settings\All Users\Application Data\ruixing.exe>

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\]下的映像劫持项(在SREng中以红色的IFEO项显示,将此部分IFEO全部删除)

然后再修复隐藏文件不显示的问题,参考修复显示系统文件中的修复隐藏文件链接。

参考:怎样根据SREng日志的分析报告清除病毒


>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/288.html

发表评论(无须注册,所有评论在审核通过后显示):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 微信订阅号
    微信订阅

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog.

闽公网安备 35010202000133号