成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

08系列流行病毒查殺報告之四explorer.exe+rundll32.exe
2008-03-20   360安全衛士

  最近幾天接觸到好幾宗這樣的病毒,中毒病毒表現:關閉所有的殺毒軟件,進安全模式藍屏,無法上網頁。連QQ遠程協助也無法正常開啟(不過這個病毒并不會禁止顯示隱藏文件)。確實比較毒。

  今天又碰到了一起,決定干掉這個病毒。現在開始殺毒。我是用遠程協助的方法幫人殺毒的,現在遠程協助開不了,就只有傳工具過去我告訴他讓他自已操作。

  所用的工具:Syscheck+冰刃

  Syscheck我已經改過名了,所以一發過去就能打開。網友發圖過來,發現進程中多出兩個進程:

#p#副標題#e#

explorer.exe+rundll32.exe 。粗看之下似乎是兩個完全正常的進程,但是 explorer.exe 這個進程正常情況下是位于: C:WINDOWSExplorer.EXE 然而這個病毒進程是位于:C:Documents and SettingsAll Users「開始」菜單程序啟動 下面。explorer.exe這個進程可以被結束掉,但是rundll32.exe 這個進程比較頑固,用一般的方法還真是刪不掉。比如我們使用的這個 Syscheck 就對付不了它。然后又上冰刃,冰刃IceSword v1.22不改名還打不開,改名后就正常打開了,然后我教他刪掉rundll32.exe 。成功。

  現在開始下一步,查看啟動項,一打開,密密麻麻的啟動項里面差不多全被病毒占據了,確實有點觸目驚心的。哈哈,不要緊,我們把它們全勾上,點修復,下次再啟動電腦它們休想再啟動了。然后乘勝追擊,一項一項找到這些病毒,一一刪除。

#p#副標題#e#

  然后再打開C盤,發現C盤根目錄下面還有幾個病毒生成的文件如下圖,也一并刪掉。

  這個病毒比較容易對付,總結對付這種病毒的方法:

1:關掉病毒進程explorer.exe+rundll32.exe.

2:修復病毒啟動項,防止病毒在系統啟動的時候自動加載。

3:根據病毒啟動項指出的路徑,一一到各個文件夾下面找出病毒,一一刪除。

4:重新啟動,再打開360安全衛士全盤掃描殺毒。

5:OK。

熱詞搜索:

上一篇:08流行病毒查殺報告之三—機器狗+U盤病毒882A84EE.exe
下一篇:08流行病毒查殺報告之五—最新版機器狗病毒AtiSrv.exe

分享到: 收藏
主站蜘蛛池模板: 河东狮吼 电影| 忌讳2| 电影《男宠》在线观看| 艳妇乳肉豪妇荡乳ⅹxxooav| kaylani lei| 唐街十三妹| 喜欢小红帽的原因怎么写| 在线黄网站| 霹雳俏娇娃| 牙狼魔界战记| 新闻联播台词| 礼佛大忏悔文简书| 四平青年往事 电影| 土壤动植物的乐园教学反思| 355 电影| 五帝钱顺序排列图片| 蜘蛛女侠| 童年吉他谱原版c调| 胡家玮| 免费在线观看勇士| 福音电影| 美女主播跳舞舞蹈视频| 拒不参加学校肺结核检查| 同悲万古尘| 扭曲的欲望| 永远少年电影免费播放| 绿门背后| 少年派3免费观看完整版电视剧| 爱之梦钢琴谱| 同性gay| 我是传奇 电影| 年会不能停免费观看完整版电影| 珠江电视台直播 珠江频道| 大内密探灵灵狗| 布布一二情侣头像| 梦断楼兰电影| 白培中| 生气的形容词| 徐若琪| 绿野仙踪电影| 夫妻之间的理性|