煎饼 发表于 2007-9-29 18:45:00

一些病毒的清除办法,很有效果。

<div class="t_msgfont" id="postmessage_131957">一些病毒的清除办法,很有效果,一可以开眼界,二可以锻炼实践的机会,把技术练习的更出色<br/><strong><font color="#ff0000"><font face="Verdana "><font style="FONT-SIZE: 14pt;">1.</font></font><font face="宋体 "><font style="FONT-SIZE: 14pt;">反</font></font><font face="Verdana "><font style="FONT-SIZE: 14pt;">U</font></font><font face="宋体 "><font style="FONT-SIZE: 14pt;">盘</font></font><font face="Verdana "><font style="FONT-SIZE: 14pt;">Worm.Antiu.a</font></font><font face="宋体 "><font style="FONT-SIZE: 14pt;">病毒</font></font></font></strong><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/><br/><strong><font size="3"></font></strong></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>反</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>U</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>盘</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>Worm.Antiu.a</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>病毒</strong></font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>“</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>反</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>U</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>盘(</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>Worm.Antiu.a</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>)</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>”</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>病毒。该病毒通过优盘传播,会造成</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>“</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>我的电脑</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>”</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>中</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>C</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>盘、</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>D</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>盘等无法双击打开。</strong></font></font><br/><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong><br/>“</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>反</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>U</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>盘(</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>Worm.Antiu.a</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>)</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>”</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>病毒:警惕程度</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>★★★</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>,蠕虫病毒,通过电子邮件</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>/</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>共享传播,依赖系统:</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>WIN 9X/NT/2000/XP</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>。</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>该病毒运行后会将</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>C</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>盘、</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>D</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>盘根目录下的文件隐藏,使用户无法找到文件。该病毒会在每个盘的根目录下建立名为</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>“</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>已经被反</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>U</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>盘病毒的</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>“</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>病毒</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>”</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>感染</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>.txt”</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>的文本文件,提示用户计算机已感染病毒。同时,病毒作者还在该文件中留下了自己的名字和电子邮件地址。该病毒还会造成用户在</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>“</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>我的电脑</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>”</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>中双击</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>C</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>、</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>D</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>、</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>E</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>等盘符时无法打开,影响用户正常使用电脑工作。</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>反病毒专家<span class="t_tag" href="tag.php?name=%E5%BB%BA%E8%AE%AE">建议</span>电脑用户采取以下措施预防该病毒:</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>1</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>、打开<span class="t_tag" href="tag.php?name=%E6%9D%80%E6%AF%92">杀毒</span>软件的实时监控程序,并<span class="t_tag" href="tag.php?name=%E5%85%B3%E9%97%AD">关闭</span>系统的</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>“</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>自动播放</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>”</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>功能,防止病毒通过优盘侵入电脑。</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>2</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>、在有多个人使用的公共电脑上用</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><strong>U</strong></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;"><strong>盘时,最好事先应对电脑进行彻底的病毒扫描。</strong></font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font><br/><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font><br/><font color="#ff0000"><strong><font face="Verdana "><font style="FONT-SIZE: 14pt;">2.</font></font></strong><strong><font face="宋体 "><font style="FONT-SIZE: 14pt;">如何清除</font></font></strong><strong><font face="Verdana "><font style="FONT-SIZE: 14pt;">hpuko.dll</font></font></strong><strong><font face="宋体 "><font style="FONT-SIZE: 14pt;">病毒</font></font></strong></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/><br/><br/>hpuko.dll</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">病毒位于</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">C</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">盘</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">system32</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">里,开机时总显示无法加载此项</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">显示其为病毒还杀不掉</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">我进安全模式也无法删除此文件</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">可能被病毒感染</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">! </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">用木马工具清理试试</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">!</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">用别的杀毒软件</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">(</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">一个系统只能装一种杀毒软件</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">)</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">在安全模式下杀</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">! </font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">或上网在网上<span class="t_tag" href="tag.php?name=%E5%85%8D%E8%B4%B9">免费</span>查杀病毒</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">!</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">这个不是很简单嘛</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">,</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">在</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">IE</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">管理加载选项里找到</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">hpuko.dll,</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">并删除就可以了</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">,</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">在系统启动管理选项里找到</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">hpuko.dll,</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">删除或禁止</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">,</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">就可以了</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">.</font></font><br/><strong><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font></strong><br/><font color="#ff0000"><strong><font face="Verdana "><font style="FONT-SIZE: 14pt;">3.win32.parite.a</font></font></strong><strong><font face="宋体 "><font style="FONT-SIZE: 14pt;">病毒的清除办法</font></font></strong></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/><br/>win32.parite.a</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">这种病毒是感染</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">文件</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">,</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">也就是说这种病毒感染了系统所有的</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">文件,<span class="t_tag" href="tag.php?name=%E4%B8%8B%E8%BD%BD">下载</span>的</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">spant.exe</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">是没被感染的,但是只要运行了,</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">spant.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">也会被感染,运行了</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">spant.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">杀毒,就算杀了毒</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">,</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">这个文件在</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">没杀之前已经感被染。所以把下载的</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">spant.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">在每个盘到放一个,杀完毒后删除此</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">spantexe,</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">在用另一个</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">去杀,最后重启,</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">F8</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">进安全模式下,删除</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">C:\WINDOWS\TEMP\</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">下的文件即可</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font><br/><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font><br/><font color="#ff0000"><strong><font face="Verdana "><font style="FONT-SIZE: 14pt;">4.wmiprvse.exe</font></font></strong><strong><font face="宋体 "><font style="FONT-SIZE: 14pt;">和</font></font></strong><strong><font face="Verdana "><font style="FONT-SIZE: 14pt;">wuauclt.exe</font></font></strong><strong><font face="宋体 "><font style="FONT-SIZE: 14pt;">是什么进程</font></font></strong></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">‖</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">wmiprvse.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">是微软</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><span class="t_tag" href="tag.php?name=Windows">Windows</span></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">操作系统的一部分。用于通过</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">WinMgmt.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">程序处理</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">WMI</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">操作。这个程序对你系统的正常运行是非常重要的。但要注意:</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">Win32/SdBot.worm.176640 </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">与</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">Win32/SdBot.worm , Win32/AgoBot.worm </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">相似的恶性</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">IRCBot</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">蠕虫。</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">运行蠕虫,则在系统目录</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">(</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">通常</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"> c:\winnt\system32, c:\windows\system32)</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">中复制自己。</font></font><br/><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>- C:\Windows</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">系统目录</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">\wmiprvse.exe : (176,640 </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">字节</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">) </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">该蠕虫是由</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">Visual C++</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">编写的。可报告解压缩及各扇区加密的形式。该蠕虫由如下</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">3</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">个文件组成。</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>1. </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">蠕虫本身</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>2. </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">远程文件执行实用软件</font></font><br/><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>3. </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">后门</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">并且为下次自启动,在<span class="t_tag" href="tag.php?name=%E6%B3%A8%E5%86%8C%E8%A1%A8">注册表</span>中添加自己。</font></font><br/><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>1. <br/>HKEY_LOCAL_MACHINE\ <br/>SOFTWARE\ <br/>Microsoft\ <br/>Windows\ <br/>CurrentVersion\Run <br/>Kernel_check = wmiprvse.exe <br/>2. <br/>HKEY_LOCAL_MACHINE\ <br/>SOFTWARE\ <br/>Microsoft\ <br/>Windows\ <br/>CurrentVersion\ <br/>RunServices <br/>Kernel_check = wmiprvse.exe <br/>Wuauclt.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">是</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">Windows</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">自动<span class="t_tag" href="tag.php?name=%E5%8D%87%E7%BA%A7">升级</span>管理程序。该进程会不断在线检测更新。删除该进程将使你无法得到最新更新信息。但也可能是病毒,看位置,</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">%system%</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">文件夹中的</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">wuauclt.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">是</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">WINDOWS </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">自动更新的客户端;然而,今天说的这个</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">wuauclt.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">非</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">%system%</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">文件夹中的那个</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">wuauclt.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">,而是位于</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">%windows%</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">文件夹中。连接网络时,运行这个</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">wuauclt.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">,它通过</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">80</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">端口访问</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">61.128.196.671</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">创建下列文件:</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>C:\windows\wuauclt.exe<br/>C:\windows\bbyb.exe<br/>C:\windows\bbybs.exe<br/>C:\windows\bbyb.dll<br/>C:\windows\ies.dll<br/>C:\windows\noruns.reg</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">(将其中内容导入注册表后,此文件被自动删除。)</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">在系统分区以外的所有分区根目录以及</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">U</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">盘根目录下创建</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">sxs.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">和</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">autorun.inf</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">。</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">其中</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">C:\windows\bbyb.dll</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">动态插入应用程序进程。</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>C:\windows\wuauclt.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">删除注册表中瑞星、</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">KV</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">、<span class="t_tag" href="tag.php?name=%E5%8D%A1%E5%B7%B4">卡巴</span>斯基以及雅虎助手的启动项和服务项。有意思的是,它还删除一个流行木马</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">NTdhcp.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">的启动项。</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">添加的注册表启动项为:</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunMicrosoft<br/></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">查杀</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">wuauclt.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">病毒方法:</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">结束</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">C:\windows\wuauclt.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">进程。</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">该进程结束后,</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">U</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">盘中的</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">sxs.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">和</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">autorun.inf</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">可直接删除。删除后,将</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">U</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">盘拔出。</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">然后,删除下列文件:</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>C:\windows\wuauclt.exe<br/>C:\windows\bbyb.exe<br/>C:\windows\bbybs.exe<br/>C:\windows\bbyb.dll<br/>C:\windows\ies.dll<br/></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">删除其启动项。</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font><br/><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font><br/><font color="#ff0000"><strong><font face="Verdana "><font style="FONT-SIZE: 14pt;">5.</font></font></strong><strong><font face="宋体 "><font style="FONT-SIZE: 14pt;">如何清除</font></font></strong><strong><font face="Verdana "><font style="FONT-SIZE: 14pt;">win32.nilage.bel</font></font></strong><strong><font face="宋体 "><font style="FONT-SIZE: 14pt;">病毒</font></font></strong></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">↓</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">我的电脑中了</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">win32.nilage.bel</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">病毒,卡巴提示杀了重启机器,但总是有,只要杀就得重启机器</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">请问中毒的路径在哪里??</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">假如中毒文件在</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">C:\WINDOWS\system32 </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">和</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">C:\ WINDOWS\system32\drivers</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">你可以按照我的方法试试!</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">右键我的电脑-属性-系统还原-</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">“</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">在所有驱动器上关闭系统还原</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">”</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">打勾</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">下载一个叫</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">unlocker</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">的软件,很小的,然后安装。</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"> C:\WINDOWS\system32 </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">下找到病毒文件,右击选择</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"> unlocker</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">进行解锁(安装完那个软件后会在右键菜单上生成一个</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">unlocker</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">的菜单项)。然后就可以把病毒文件删除了。(论坛里有这个东西)</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">再进入</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">C:\ WINDOWS\system32\drivers </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">里,如果能找到</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">×.sys</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">文件(</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">×</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">然后在开始-运行-输入</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">regedit </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">打开注册表编辑器,分别在</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services<br/>HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services<br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services<br/></font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">下找到以病毒文件名命名的项并删除</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">(</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">这是删除病毒文件的注册项)</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font><br/><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font><br/><font face="Verdana "><font style="FONT-SIZE: 10pt;">svhost.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">进程资料及清除办法</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">‖</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">svhost - svhost.exe - </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">进程信息</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">进程文件:</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"> svhost </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">或者</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"> svhost.exe</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">进程名称:</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"> W32.Mydoom.I@mm</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">描述:</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>svhost.exe</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">是</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">W32.Mydoom.I@mm</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">蠕虫病毒相关程序。该病毒通过电子邮件</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">Email</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">传播,打开病毒发送的邮件即被感染。</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">出品者:</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">未知</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">N/A</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">属于:</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"> W32.Mydoom.I@mm</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">系统进程:</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">否</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">后台程序:</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">是</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">使用网络:</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">是</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">硬件相关:</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">否</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">常见错误:</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">未知</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">N/A </font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">内存使用:</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">未知</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">N/A </font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">安全等级</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"> (0-5): 4</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">间谍软件:</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">否</font></font><br/><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>Adware: </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">否</font></font><br/><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">病毒:</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">是</font></font><br/><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">木马</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">: </font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">是</font></font><br/><font face="宋体 "><font style="FONT-SIZE: 10pt;">建议清理步骤:</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>1</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">、运行</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">msconfig</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">,禁止所有启动项</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>2</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">、运行</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">360</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">安全卫士,查杀恶意软件,修复</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">IE</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>3</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">、运行</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;">WINDOWS</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">清理助手,清除恶意软件</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"><br/>4</font></font><font face="宋体 "><font style="FONT-SIZE: 10pt;">、重新启动系统,应该会让你感觉系统快很多</font></font><font face="Verdana "><font style="FONT-SIZE: 10pt;"></font></font></font></div>

竹木刀 发表于 2007-9-29 21:30:00

手杀比较干净,杀软你永远不知道他所谓的杀是干了些什么
页: [1]
查看完整版本: 一些病毒的清除办法,很有效果。