| 设置首页 收藏站点 关于我们 联系站长

 | 首页 | 教程 | 脚本 | 博客 | 娱乐 | 图库 | 音效 | 软件 | 教案 | 论文 | 试题 | 课件 | 影视 | 

|| 您现在的位置: 课件大师 >> 博客 >> 电脑技术 >> 正文
普通博客《自己的花是让别人看
普通博客社会主义市场经济的基
普通博客2007高考时事复习资料
普通博客[组图]MAX DOS 网刻教
普通博客一定能摸到红球吗?说
普通博客《直线和圆的位置关系
普通博客《地震中的父与子》说
普通博客《长方体和正方体的体
普通博客《鲸》说课稿
普通博客北师大版四年上《商不
推荐博客《烛之武退秦师》说课
推荐博客《月球之谜》说课设计
推荐博客她是我的朋友》说课设
推荐博客《林教头风雪山神庙》
推荐博客《端午的鸭蛋》说课稿
推荐博客便宜出租少量网站空间
推荐博客做教师的二十二条  评论
推荐博客本站《课件在线释疑群
推荐博客备课的“入格”与“出
推荐博客课件大师网站免费资源
没有相关博客

还人们一个真实的奥

MAX DOS 网刻教程

动态链接文件的丢失

雅鲁藏布大峡谷

[组图]追捕能毁灭安全模式的“玉兔”病毒           ★★★
追捕能毁灭安全模式的“玉兔”病毒
副标题:
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-6-5 22:16:05
     玉兔病毒档案

  玉兔病毒会试图破坏安全模式,使用户无法进入该模式杀毒。玉兔病毒在每个盘符生成病毒文件和Autorun.inf文件,只要双击盘符就可以进行感染。玉兔病毒会结束安全软件及其他一些常用的安全辅助工具。玉兔病毒还修改注册表导致用户无法正常查看隐藏的系统文件,从而达到不被查杀的目的。

 

  巧避锋芒清除病毒

  首先,要清除盘符里的病毒文件和Autorun.inf文件,以防止病毒继续扩散。因为病毒的原因,我们不能够正常进入注册表和使用冰刃检查系统。但是我们可以使用超级巡警绿色版本,因为病毒并不能关闭超级巡警。

  进入“进程管理”选项,很快发现bryato.exe、severe.exe、loveRabbit.exe等3个可疑的病毒进程。其中bryato.exe是盗取QQ密码的木马,而另外两个是玉兔病毒的进程。这三个进程都插入了bryato.dll运行。

  由于病毒进程具有关闭后马上重启动的特点,首先选中三个进程,然后右键单击三个进程选择“禁止进程创建”命令,接着右键单击三个进程选择“强制卸载标记模块”命令(图2),这样便暂时终止了这几个进程。

 

  进入“启动管理→注册表”选项,很快发现了bryato.exe和severe.exe的非法启动项目(图3),右键单击这两个启动项目选择“删除启动项”命令予以清除。

 

  揪出系统深处的病毒

  此时,病毒还潜伏在系统深处,还需要我们进一步清理。进入“进程管理”,仔细分析一些系统进程,根据文件创建和其他信息马上发现了Winlogon.exe系统进程被插入了msexch400.dll这个病毒文件,记下文件位置,接着选中该文件后右键单击选择“强制卸载标记模块”命令(图4)终止病毒进程。

   在conime.exe进程发现被插入了bryato.dll,选中该文件后右键单击选择“强制卸载标记模块”命令终止病毒进程。接着重新启动计算机,删除记下的病毒文件。

  再次重新启动计算机,此时已经可以进入注册表编辑器,进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL子项,发现右侧的ChekedValue键值为1,当然无法显示隐藏的病毒文件了,修改为0。

  之后便可以显示隐藏的病毒文件了,最后删除导致无法双击打开盘符的Autorun.inf文件以及相关的OSO.exe即可。


博客录入:潜龙在野    责任编辑:潜龙在野 
  • 上一篇博客:

  • 下一篇博客:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 |

    网站维护:潜龙 QQ:20885537 Email:WebMaster#PowerCai.Com备案编号:渝ICP备05001729号