黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 安全应用 >> 文章正文
[推荐]修改系统时间并感染exe成为番茄花园的病毒的处理
          ★★★
修改系统时间并感染exe成为番茄花园的病毒的处理
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-5-11

解决办法:
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项安全模式 进入系统)

首先把系统日期 改回来
然后打开sreng
启动项目 注册表 删除如下项目
<upxdnd><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<cmdbs><C:\WINDOWS\cmdbs.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
<winform><C:\WINDOWS\winform.exe> []
<cnzz><C:\WINDOWS\cnzz.exe /i> []
<C:\WINDOWS\SysXXXX\svchost.exe> [N/A]

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
139CA82A / 139CA82A
Wireless Zero Conflguration / inetsvr


把下面的 代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入

然后双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。

右键 点击C盘 点击右键菜单中的“打开”打开C盘(千万不要双击)(如图)
删除 如下文件
C:\rising.exe
C:\autorun.inf
C:\WINDOWS\system32\buchehuo.exe
C:\WINDOWS\system32\cmdbs.dll
C:\WINDOWS\cmdbs.exe
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\Kvsc3.exe
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\mppds.exe
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\msccrt.exe
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\winform.exe
C:\WINDOWS\system32\winsock.exe
C:\WINDOWS\unspapik.txt
C:\WINDOWS\wiasevct.txt
C:\WINDOWS\wiasvctr.txt
C:\WINDOWS\ganran.txt
C:\WINDOWS\cnzz.exe
C:\WINDOWS\system32\cnzz.dll
C:\WINDOWS\SysXXXX文件夹
C:\WINDOWS\system32\139CA82A.DLL(随机的8个数字字母组合成的文件名)
C:\WINDOWS\system32\139CA82A.EXE(随机的8个数字字母组合成的文件名)
C:\WINDOWS\system32\K117815XXXXX.exe(XXXXX代表随机数字)
清空C:\Documents and Settings\用户名\Local Settings\Temp

右键 点击分别打开系统分区以外的分区 还是点击右键菜单中的“打开” (千万不要双击)
删除每个分区下面的autorun.inf和rising.exe文件

最后使用专杀 全盘杀毒
下载地址 http://free.ys168.com/?newcenturysun 我的网盘
威金熊猫番茄专杀 下面的威金熊猫通用终结器之所以使用该专杀 修复文件 是因为他的感染机理与 威金相同都是文件捆绑 关于被病毒感染的exe的手工修复请看
http://hi.baidu.com/newcenturysun/blog/item/a919b8af270421cd7dd92a6e.html

声明:此专杀只是修复exe文件 而不针对 rising.exe文件以及他们下载的木马 所以必须在彻底清除了 rising.exe 以及所有木马后在安全模式下使用.

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    会员账号开通查询
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    硬盘及内存检测病毒 四种查病毒的04-30
    灰鸽子全面解析04-14
    如何安全运行从网上下载的可疑软04-05
    DOS下清除熊猫的简单方法02-02
    杀熊猫烧香100%成功绝招01-27
    通过电信宽带上网的用户将被电信01-17
    互联星空挂的一个强马,禁用杀软12-02
    本周新增5款恶意软件 利字当头顶12-01
    与世界同步!让你的病毒库备份自11-30
    IE主页被改为http://www.6781.co11-07
    关于IE被篡改及自动跳网页的问题10-26
    关于Trojan.DL.Agent.wsl一次真实10-23
    相 关 文 章
  • 对Autorun.inf类病毒(U盘病毒)的攻防经

  • 病毒狂想曲

  • Worm.BlackDay 病毒分析报告

  • 专家为你详细解读艾妮新变种病毒机理

  • 硬盘及内存检测病毒 四种查病毒的绝招

  • Windows Vista上网注册表修改小技巧

  • 推荐:IP被封?教你两招修改网卡MAC地址

  • 熟知Linux操作系统 紧急情况处理方法

  • 三点高招解除闪存盘内的病毒

  • stup.exe木马病毒的手动解决办法

  • 简单修改令迅雷下载速度比别人快4倍

  • 关于病毒模块插入系统、应用程序进程的

  • Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886