您的位置:学习中国 攻防天地 病毒防治 正文
原作者:admin 添加时间:2008-01-16 原文发表:2008-01-16 人气:13 来源:www

本文章共1159字,分3页,当前第1页,快速翻页:
 

手工清除“恶邮差”(Supnot)蠕虫病毒

1.使用资源管理器查看进程,注意winrpcsrv.exe、winrpc.exe、wingate.exe、syshelp.exe、rpcsrv.exe、iexplore.exe、winVNC.exe….均为病毒(或由病毒生成的后门软件),甚至其它的一切不常见的进程都有可能是,如果不能确定,找一台服务器上的进程来观察(服务器应该不会被感染)。

2.将病毒程序(后门)的进程结束掉,对于不能结束的,可以使用附件中的pskill.exe结束掉(命令格式“pskill 进程名”)。
3. 打开“服务”,在服务列表中将没有“描述”服务进行筛选,查找是否有"Browser Telnet" "Event Thread" "Windows Management Extension"……的服务,依次删掉注册表中的
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BRWWTELK]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\prom0n.exe]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Management Extension]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Window Remote Service]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(RunServices]
 

本文章更多内容1 - 2 - 3 - 下一页>>
本页地址
相关文章

清除无法显示 隐藏文件的病毒
灭毒有招全面清除计算机病毒
全面清除计算的机病毒
使你的计算机百毒不侵的绝招
如何辨别电脑异常是否是中毒
如何杀AV终结者病毒?
AV终结者病毒危害升级
预防AV终结者病毒5步走
杀毒技术成行业竞争新焦点
“AV终结者”中毒后4步解决方案
I-WORM/Badtrans.b,病毒的清除
新欢乐时光VBS/Redolf的清除办法

相关评论


本文章所属分类:首页 攻防天地 病毒防治   病毒防治