文章标题关闭所有内容预览 | 展开所有内容预览
-
清除穿卡巴“马甲”放毒的下载器
[内容预览]
0 | 2008-07-31 21:41:55
本文介绍怎样清除穿着卡巴“马甲”放毒的木马下载器。 病毒名称:Win32.HackTool.DownLoader.d.61440 中文名称:在线修复kaspersky 病毒类型:木马下载器 病毒目的:下载病毒,窃取账号密码 本期医生:痛并快乐着 症状描述:可疑的“在线修复kaspersky”文件 几天前,...
[阅读全文]
-
cmdbcs.exe变种木马病毒手动清除
[内容预览]
7 | 2008-02-26 21:13:36
系统前天发现任务里面有几个不明程序cmdbcs.exe,upxdnd.exe,winform.exe,msccrt.exe,mppdds.exe,上网查了一下,原来是trojanpsw.win32木马病毒,对一些杀毒软件有免疫能力,而且还会伪装成"威金"病毒,下面看看cmdbcs.exe变种msccrt.exe,m...
[阅读全文]
-
Sxs.exe病毒完全清理方法
[内容预览]
5 | 2008-02-26 21:02:47
Sxs.exe病毒如何想更好的清除,那么首先,要显示隐藏文件在这个:HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 ...
[阅读全文]
-
Wrom.Win32.Anilogo.b蠕虫清除办法
[内容预览]
5 | 2008-02-26 21:00:57
病毒名称:Wrom.Win32.Anilogo.b 病毒类型:感染式蠕虫 文件MD5:D4BC853EA0191A909EDDC894B744BBF0 危害等级:高 文件长度:1,142,914字节 感染系统:Windows2000,WindowsXP,Windows2003 病毒描述: 该病毒属于感...
[阅读全文]
-
Windows核实激活木马并提出解决办法
[内容预览]
3 | 2008-02-26 20:58:40
微软已经证实了Symantec报告的Windows产品激活木马(Trojan.Kardphisher)。该恶意代码本身威胁不大,只是冒充Windows正版验证工具,但是其向中招这所要信用卡信息危险十足。 Symantec提供了清除Trojan.Kardphisher方法: 1.重启被感染机器,只选择NO 2....
[阅读全文]
-
MSN布克病毒手工清除
[内容预览]
1 | 2008-02-26 20:54:24
“MSN布克”病毒手工清除方法 第一步,清除掉内存中的病毒 1、按住Ctrl+Shift+Esc调出“任务管理器”,单击“进程”页。 2、找到名为“nppsvc.exe”的进程,在其上点击鼠标右键,选择“结束进程”。 第二步,删除染毒文件 1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查...
[阅读全文]
-
伪装成卡巴盗号木马avp.exe解决办法
[内容预览]
3 | 2008-02-26 20:47:48
avp.exe是卡巴斯基杀毒软件的相关程序。但如果你的系统没有安装该软件,则可能是将死者病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。此病毒是用visualbasic编写,且经过压缩软件upx压缩,反解压工具处理,使之用原始的upx不能解压。由于是vb编写的病毒,它运行时就需要一个v...
[阅读全文]
-
ntfs.dll病毒ntfs.dll木马清除方法
[内容预览]
1 | 2008-02-26 20:39:16
ntfs.dll病毒ntfs.dll木马中毒症状: 开机依然不显示桌面,依然要点CTRL+ALT+DELETE的任务管理器新建任务c://DocumentsandSettings才能显示桌面,但会弹出一个对话框 Windows找不到文件’/indlist,:504:788,C:Documents’。请确定文件名...
[阅读全文]
-
如何查杀运行状态下的EXE、DLL病毒
[内容预览]
6 | 2008-02-20 10:35:28
一、对于启动进程的EXE病毒的查杀 1、在进程中可以发现的单进程EXE病毒或木马程序,如:svch0st.exe,有些杀毒软件可以发现且可以停掉进程,杀掉病毒;有些杀毒软件会报警提示用户或形成日志,需要用户作进一步判断后,再手工停掉相应进程,杀掉病毒。 2、在进程中可以发现的双进程EXE病毒或木马程序,由于手工...
[阅读全文]
-
Windows的安全模式的应用技巧
[内容预览]
1 | 2008-02-20 10:24:33
安全模式是Windows操作系统中的一种特殊模式,经常使用电脑的朋友肯定不会感到陌生,本文为你讲解Windows安全模式的一些应用技巧比如删除顽固文件、查杀病毒、解除组策略锁定等 相信有一部份的用户对Windows操作系统安全模式的应用还比较模糊,下面的我们就给大家讲讲Windows安全模式的应用技巧。 基础知识...
[阅读全文]
-
Trojan.DL.Small.ibr病毒症状及手动清除
[内容预览]
2 | 2008-02-20 10:12:33
Trojan.DL.Small.ibr病毒 的症状 机器变的奇慢不时的跳出来广告,偶的是跳出来mop和ebay的没想到他们竟然和流氓软件和起来晕! Trojan.DL.Small.ibr病毒的解决办法 在system32目录下一个个文件夹去查,发现了3个可疑的文件夹:mscache、msicn以及spools...
[阅读全文]
-
lsass.exe病毒症状及手工清除
[内容预览]
1 | 2008-02-20 10:09:51
最近N多网友反映自己的D盘双击打不开,出现选择程序打开方式对话框。D盘目录下有command.com和autorun.inf两个文件,删掉又会出来。 进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒). 同时修改N多注册表键值,创建N多病毒文件。。所以要想清楚干净十分...
[阅读全文]
-
手动清除cnnic
[内容预览]
1 | 2008-02-20 10:07:50
该死的cnnic,老是搞我的电脑,前断时间忙一个项目,没时间来处理它,后来实在忍无可忍,决心搞定它。 其实很简单,重起电脑,F8,选择带命令行的安全模式,然后dos下删除CNNIC文件夹, cdC:ProgramFiles回车,delCNNIC,yes,.然后打开注册表,cdc:windowssystem32回...
[阅读全文]
-
Trojan.DL.Small.ibr病毒手动清除
[内容预览]
1 | 2008-02-20 10:02:19
Trojan.DL.Small.ibr病毒手动清除方法 1、重启计算机进入按F8进入安全模式 2、控制面板的“添加删除程序”中找到windirected2.0,将其卸载 3、在安全模式下,清除IE缓存文件,打开IE浏览器,工具——Internet选项——删除文件(所有脱机内容) 4、在安全模式下删除以下文件...
[阅读全文]
-
弹出网页或不定时弹出网页的解决办法
[内容预览]
4 | 2008-01-26 08:21:13
启动时弹出对话框 1.系统启动时弹出对话框,通常是一些广告信息,例如欢迎访问某某网站等。 2.开机弹出网页,通常会弹出很多窗口,让你措手不及,恶毒一点的,可以重复弹出窗口直到死机。 解决办法:弹出对话框,打开注册表编辑器,找到 HKEY_LOCAL_MACHINESoftware\Microsoft\Wind...
[阅读全文]
-
win32.exe,ZhelatinT病毒清除
[内容预览]
7 | 2008-01-24 23:18:20
win32.exe病毒会通过邮件进行传播,会造成网络阻塞。病毒行为:病毒会在windows\system32目录创建两个文件:1=%sys32dir%\dllh8jkd1q8.exe2=%sys32dir%\kernelwind32.exe在用户临时文件夹创建win32.exe文件,路径为%profile%\Local...
[阅读全文]
-
Infostealer.Gampass病毒手动清除
[内容预览]
46 | 2008-01-24 23:15:52
Infostealer.Gampass的病毒,是一种木马病毒,由于这种木马带有生成伪装系统文件,所以给手动清除感染了Infostealer.Gampass的文件造成迷惑,需要十分小心分辨。Infostealer.Gampass也可能会在C:\DocumentsandSettings\系统用户名\LocalSetting...
[阅读全文]
-
IE浏览器防黑技巧十则
[内容预览]
11 | 2008-01-24 23:14:26
针对IE的恶意修改、攻击方法非常多,本文中介绍的十种反黑技巧,一定会对你有所帮助。 1.管理好Cookie 在IE6.0中,打开“工具”→“Internet选项”→“隐私”对话框,这里设定了“阻止所有Cookie”、“高”、“中高”、“中”、“低”、“接受所有Cookie”六个级别(默认为“中”),你只要拖动滑块就...
[阅读全文]
-
最新AUTO病毒变种分析和解决方案
[内容预览]
24 | 2008-01-24 23:12:10
病毒全名 Win32.Troj.AutoRun.te.v 病毒长度 89280 威胁级别 ★★ 中文名称 AUTO特务89280 病毒类型 木马下载器 病毒简介 这是一个AUTO病毒。病毒成功运行后,会在各盘中生成具有隐藏属性的AUTO病毒,注册表被病毒修改后,具有隐藏属性的文件无法查看。众多启动项被病毒删...
[阅读全文]
-
zinforms.dll病毒清除方法
[内容预览]
12 | 2008-01-01 00:41:59
zinforms.dll病毒中毒症状:电脑不断提示explorer.exe出错,网速也很慢。zinforms.dll病毒清除方法: 进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。 1、关闭系统还原(Windows2000系统可忽略该步) 2、强制删除文件如下文件,建议采用xdel...
[阅读全文]
-
agentsvr.exe病毒清除
[内容预览]
112 | 2008-01-01 00:40:41
agentsvr.exe是一个ActiveX插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。agentsvr.exe病毒介绍:Worm.ForBot.a.enc破坏方法:这是一个通过微软的RPCDCOM等漏洞和IPC弱口令传播的病毒一旦执行,病毒将执行如下操作:1.复制自己到系统目录...
[阅读全文]
-
temp1.exe,temp2.exe病毒清除方法
[内容预览]
133 | 2008-01-01 00:39:41
病毒名称:Trojan-Dropper.Win32.Small.apl 病毒类型:木马 感染系统:Win98以上系统 病毒描述: 该病毒是文件结合工具生成的目标文件,为木马的一种,病毒运行后释放病毒文件到系统目录下,命名为temp1.exe,temp2.exe;并执行分离出来的这两个病毒程序。在用户毫无察觉...
[阅读全文]
-
Taskmgr.exe,noteped.exe病毒查杀方法
[内容预览]
345 | 2008-01-01 00:38:52
最近,有一种非常厉害病毒叫QQ缘,该病毒利用QQ消息传播得很快,还伪装成任务管理器的进程Taskmgr.exe,一般用户难以识别。为让大家免受该病毒的侵害,下面详细介绍该病毒的信息和查杀方法。 病毒特征: 该病毒用VB语言编写,采用ASPack压缩,利用QQ消息传播。运行后会将IE默认首页改变为HTTP://WWW...
[阅读全文]
-
彻底清除“蓝屏使者”
[内容预览]
63 | 2008-01-01 00:24:49
一个电影迷,最近家中的电脑玩起了蓝屏、死机。开始以为是正常的系统蓝屏,可是重启后没过多久情况依旧出现,电脑就几乎半瘫了,杀毒软件和安全软件都不能使用了。 根据以上描述,应该是中了近段时间比较流行的“Win32.Troj.DelfT.zy.92215”病毒,又名“蓝屏使者92215”,这种病毒和“AV终结者”、“下...
[阅读全文]
-
Iexplores.exe病毒清除
[内容预览]
23 | 2008-01-01 00:22:22
现在通过U盘感染的病毒很多,而且更加复杂化。全名为:Win32.Hack.Tompai.b.23552就是这样一种病毒,这个病毒工作于32位windows平台。病毒会在硬盘的根目录生成Iexplores.exe文件。因此也可以称为Iexplores.exe病毒。 该病毒的表现为:当你双击硬盘的盘符时,系统会调用Iex...
[阅读全文]
-
win32.exe,ZhelatinT病毒清除
[内容预览]
27 | 2008-01-01 00:18:05
win32.exe病毒会通过邮件进行传播,会造成网络阻塞。病毒行为:病毒会在windows\system32目录创建两个文件:1=%sys32dir%\dllh8jkd1q8.exe2=%sys32dir%\kernelwind32.exe在用户临时文件夹创建win32.exe文件,路径为%profile%\Local...
[阅读全文]
-
阿里妈妈病毒清除
[内容预览]
33 | 2008-01-01 00:16:28
打开网页一看任何网页上面都有阿里妈妈广告,连baidu,google上面都有,杀毒软件也找不到,qqkav也杀不到,中了阿里妈妈病毒症状。1.阿里妈妈病毒手动清除方法:删除:C:\ProgramFiles\Maxthon\Plugin\topbho\topbho.dll2.删除注册表:HKEY_LOCAL_MACHIN...
[阅读全文]
-
Infostealer.Gampass病毒手动清除
[内容预览]
276 | 2008-01-01 00:14:50
Infostealer.Gampass的病毒,是一种木马病毒,由于这种木马带有生成伪装系统文件,所以给手动清除感染了Infostealer.Gampass的文件造成迷惑,需要十分小心分辨。Infostealer.Gampass也可能会在C:\DocumentsandSettings\系统用户名\LocalSetting...
[阅读全文]
-
Svchost.exe病毒的查杀
[内容预览]
103 | 2008-01-01 00:13:34
什么是svchost.exe病毒?svchost.exe程序是不是病毒程序?下面来介绍一个svchost.exe及该程序病毒。一、svchost.exe系统程序svchost.exe是nt核心系统的非常重要的进程,对于windows2000、xp等不可或缺。细心的朋友会发现windows中存在多个“svchost”进程...
[阅读全文]
-
mppds.exe清除方法
[内容预览]
82 | 2008-01-01 00:13:00
mppds.exe病毒是网游盗号木马,运行后复制自身到系统目录:%Windows%\mppds.exe释放dll注入Explorer.exe进程:%System%\mppds.dll清除方法:1.打开注册表,删除木马启动项[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cu...
[阅读全文]





