| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
|
好了,之后就没有再查找到可疑程序,到这里就查找完整了。。。接下来,就是先记录下来这些可疑文件的文件名字(有位置的顺便把文件位置也记录下来),然后将上面说的可疑键值全部删除掉。其中有一个比较特别的是rundll32.exe文件,这个本是windows的自带文件,但是病毒文件将其替换掉了,恢复方法见后。 ok,关闭regedit,等待个几分钟,然后再打开regedit看看,重复一下上面的操作,看看刚才在注册表里的键值是否真的删除掉了。因为利用改写系统system i/o操作,可以作到令删除指定文件/注册表项目的操作无效--该技术目前只看到3721用到过。我查了一下,的确都删除了,看来这些木马技术含量还真不是一般的低,真好杀。 现在让我们运行一下scanregw,重新备份注册表
为什么这里要重新备份一次呢??因为windows有个习惯,就是如果是非法关机,那么此次的注册表操作都不保存--我曾经遇到过不少病毒利用这点来刻意令windows无法正常关机,达到用户即使清理了注册表也无效的效果。因此为了预防这点,我们重新备份一次注册表--这时候的注册表中已经是没有木马选项的了。 好了,重新启动计算机,开机按f8,进入到安全模式中。这时候因为不运行注册表里的启动程序,所以所有的木马都成了一匹死马--除了d盘下的利用autorun.inf的那个。等下特别关照它。 按照刚才记录下来的程序位置,依次进入到该目录中将该病毒文件删除;上面提到过,除了一个特殊的木马外,其他的都在c盘,所以直接进到相应目录里,删除文件即可。 接下来,在"我点电脑中",在d盘上点右键,选择"打开"方式打开d盘(如下图),注意,这一步不可以直接双击d盘图标打开,那样会导致d盘根目录下的autorun.inf自动执行,别忘记了d盘的木马还没删除掉呢。
编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:邮件病毒入侵后的清除步骤 下一篇:宽带用户防范病毒入侵的对策 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | |||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||