TR/dropper.gen2的病毒怎么完全杀掉!
4个回答
2013-07-26
展开全部
先关闭系统恢复,方法略。这个病毒有两个版本:Generic PUP.z!o!6555950c5c96和Generic PUP.x!cb!e43b4296dd89前一种会对系统作如下更改:产生文件:%USERPROFILE%\local settings\temp\6555950c5c9612aef0600463a1e2d995.exe修改注册表:HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager\ 下的:pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll\??\c:
\windows\system32\4a7d.dll
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll\??\c:
\windows\system32\4a7d.dll\??\c:\windows\system32\9s7b.exe
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll\??\c:
\windows\system32\4a7d.dll\??\c:\windows\system32\9s7b.exe\??\c:
\windows\system32\09xa.dll
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll\??\c:
\windows\system32\4a7d.dll\??\c:\windows\system32\9s7b.exe\??\c:
\windows\system32\09xa.dll\??\c:\windows\system32\daud.dll
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll\??\c:
\windows\system32\4a7d.dll\??\c:\windows\system32\9s7b.exe\??\c:
\windows\system32\09xa.dll\??\c:\windows\system32\daud.dll\??\c:
\windows\system3后一种会对系统作如下更改:产生文件:%USERPROFILE%\local settings\temp\da1667~1.exe%ALLUSERSPROFILE%\application data\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_584cabc6-b3f0-4d52-b7e2-3ffbf17c3258 %WINDIR%\tasks\ms.job修改注册表:HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager\ 下的:pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll\??\c:
\windows\system32\9b4a.dll
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll\??\c:
\windows\system32\9b4a.dll\??\c:\windows\system32\di0d.exe
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll\??\c:
\windows\system32\9b4a.dll\??\c:\windows\system32\di0d.exe\??\c:
\windows\system32\7dk4.dll
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll\??\c:
\windows\system32\9b4a.dll\??\c:\windows\system32\di0d.exe\??\c:
\windows\system32\7dk4.dll\??\c:\windows\system32\a9dd.dll
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll\??\c:
\windows\system32\9b4a.dll\??\c:\windows\system32\di0d.exe\??\c:
\windows\system32\7dk4.dll\??\c:\windows\system32\a9dd.dll\??\c:
\windows\system3 手动删除请删除上述文件和注册表项。实在嫌烦可以直接找个杀毒软件在线杀毒。
\windows\system32\7am0.dll
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll\??\c:
\windows\system32\4a7d.dll
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll\??\c:
\windows\system32\4a7d.dll\??\c:\windows\system32\9s7b.exe
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll\??\c:
\windows\system32\4a7d.dll\??\c:\windows\system32\9s7b.exe\??\c:
\windows\system32\09xa.dll
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll\??\c:
\windows\system32\4a7d.dll\??\c:\windows\system32\9s7b.exe\??\c:
\windows\system32\09xa.dll\??\c:\windows\system32\daud.dll
pendingfilerenameoperations = \??\c:\windows\system32\bddr.exe\??\c:
\windows\system32\7am0.dll\??\c:\windows\system32\5boa.dll\??\c:
\windows\system32\4a7d.dll\??\c:\windows\system32\9s7b.exe\??\c:
\windows\system32\09xa.dll\??\c:\windows\system32\daud.dll\??\c:
\windows\system3后一种会对系统作如下更改:产生文件:%USERPROFILE%\local settings\temp\da1667~1.exe%ALLUSERSPROFILE%\application data\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_584cabc6-b3f0-4d52-b7e2-3ffbf17c3258 %WINDIR%\tasks\ms.job修改注册表:HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager\ 下的:pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll\??\c:
\windows\system32\9b4a.dll
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll\??\c:
\windows\system32\9b4a.dll\??\c:\windows\system32\di0d.exe
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll\??\c:
\windows\system32\9b4a.dll\??\c:\windows\system32\di0d.exe\??\c:
\windows\system32\7dk4.dll
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll\??\c:
\windows\system32\9b4a.dll\??\c:\windows\system32\di0d.exe\??\c:
\windows\system32\7dk4.dll\??\c:\windows\system32\a9dd.dll
pendingfilerenameoperations = \??\c:\windows\system32\7ib4.exe\??\c:
\windows\system32\a9ld.dll\??\c:\windows\system32\bda9.dll\??\c:
\windows\system32\9b4a.dll\??\c:\windows\system32\di0d.exe\??\c:
\windows\system32\7dk4.dll\??\c:\windows\system32\a9dd.dll\??\c:
\windows\system3 手动删除请删除上述文件和注册表项。实在嫌烦可以直接找个杀毒软件在线杀毒。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
博阳精讯
2024-07-25 广告
2024-07-25 广告
IDS Scheer,作为全球知名的业务流程管理和企业信息建设解决方案提供商,以其在流程管理领域的卓越表现和创新能力赢得了业界的广泛认可。自创立以来,IDS Scheer致力于为企业提供高效、全面的流程管理服务,通过其领先的产品ARIS,成...
点击进入详情页
本回答由博阳精讯提供
2013-07-26
展开全部
一般情况下,电脑中毒或者中木马或者病毒之后,木马病毒都会破坏系统的,一般杀毒软件是不能解决这些问题的,推荐你使用金山网盾或者金山急救箱等系统修复工具对系统进行修复,我就是这样解决问题的。建议你安装专业的杀毒软件,推荐使用金山毒霸2011云安全杀毒软件,我正在使用这个,资源占用少,而且查杀效果也很好的。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2013-07-26
展开全部
木马 360系统急救箱 和查杀 下载地址www.360.cn 金山 和360所有系列的产品 都可查杀 查杀掉 然后重启电脑就OK了 不会加QQ476939561
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2013-07-26
展开全部
建议你到毒霸 http://cu003.www.duba.net/duba/tools/dubatools/ksm3/ksm3.exe 下载金山急救箱,安装后点击扩展扫描,再进行立即扫描。查出问题后立即解决一下。然后重启电脑,再扫描一遍。即可清理完毕这款软件是专门针对木马设计的。O(∩_∩)O~
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询