繁体中文
设为首页
加入收藏

推荐

公告

推荐文章
· 硬件点点通—如何查找有...
· 学会Windows命令 识别木...
· 磁碟机病毒木马猖獗 教你...
· 新手冲浪保平安 IE安全优...
· 删除系统内“无用”的缩...
· 快速配置不同网络参数有绝招
· 非常新鲜 用蓝牙手机操控...
· 解决多硬盘系统盘符显示...
· 不需经常整理 给新手解读...
· 提升权限 把无法删除的病...
热点文章
广告

当前位置:设计首页 >> 操作系统 >> 磁碟机病毒木马猖獗 教你应对方法

磁碟机病毒木马猖獗 教你应对方法 (2)

2008-03-20 14:19:11  作者:  来源:互联网  浏览次数:10  文字大小:【】【】【
简介:  磁碟机木马最近成为安全领域的热门话题,据悉,进入3月以来,“磁碟机”木马作者已经更新了数次,感染率和破坏力正逐步提高。   磁碟机木马介绍:   “磁碟机”木马也叫dummycom,该程序运行后关闭并阻 ...
  查杀磁碟机木马

  
1、用改名大法将system32和dllcache目录下的cmd.exe临时改名为cm.dll(图1),重启系统看看。

  2、重启系统后,检查system32和dllcache目录。发现改名后的cm.dll都在,但是,system32目录下出现了一个怪怪的cmd.exe(见下图)。这个cmd.exe的logo不同于正常的cmd.exe,该不会是病毒现从I386目录里找来的吧?汗!估计这DD不能运行。

  3、不管这些,先看看病毒文件能否手工删除(如果那个cmd.exe管用,NetApi000.sys即可加载,病毒已经完整运行了。病毒文件是删不掉的)。

  结果:所有病毒文件被一一删除了。

  4、删除system32目录下那个异常的cmd.exe。将system32和dllcache目录下的cm.dll改回cmd.exe。

注:我的电脑只有一个分区。处理到这里,就完事了。多分区系统,非系统分区还有病毒。这样处理完后并不能彻底解决问题,还需用杀软全盘杀毒。切记!

[1] [2]


相关文章