成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

三步手工查殺Javqhc病毒最新變種

2010-08-28 10:53:29來源:西部e網作者:

  Javqhc病毒的簡介:

  如果你有一下現象,就可能中了此木馬,而且360的最新Javqhc專殺工具v1.9 已經無法實用。

  1、安全軟件硬盤
 
  文件被刪除

  無法打開360、診斷工具等安全軟件,運行后被立刻刪除 。

  2、常用域名被劫持到其它域名

  該木馬會修改 hosts 表,奇虎360、卡巴斯基、金山、江民、瑞星、賽門鐵克 等安全廠商的升級服務器、主頁、論壇的域名,均被劫持IP為

  222.73.126.115的主機,畫面為假冒百度網,域名顯示為cn.yahoo.com。

  3、病毒文件寫入常用軟件安裝目錄

  發現系統中 qq 安裝目錄下有 wsock32.dll 存在 。

  第一步:利用Wsyscheck火眼金睛識病毒

  在幾乎所有的安全軟件癱瘓的時候,冷門軟件就可派上大用場。Wsyscheck是一款手動清理病毒木馬的工具,其目的是簡化病毒木馬的識別與清理工作,利用它你會看到病毒加載到每個進程里的模塊,從而確定可以模塊,c:\windows\system32\bpgwtjfxv.oct(有可能是隨機命名,擴展名應該還是.OCT)這個文件幾乎加載到了每個進程里,這就說明了為什么運行專殺工具會被刪除的原理.

  第二步:手工配合WinPE刪除病毒

  進入WinPE系統里,找到c:\windows\system32\bpgwtjfxv.oct并且刪除,然后手工建立一個bpgwtjfxv.oct的免疫目錄,在目錄里再新建一個以..結尾的目錄,讓病毒無法刪除這個免疫目錄,從新啟動系統。

  第三步:徹底剿滅病毒

  正常進入系統后,這時已經可以運行360,從新安裝360安全衛士查殺惡意軟件,修復被破壞的Hosts,并且利用Javqhc專殺工具清除的殘余文件.

關鍵詞:病毒

贊助商鏈接:

主站蜘蛛池模板: 金塔县| 永定县| 颍上县| 惠安县| 德钦县| 邓州市| 申扎县| 美姑县| 油尖旺区| 鄂托克旗| 宽城| 锦屏县| 乐至县| 宜丰县| 蒙山县| 淮南市| 白朗县| 海兴县| 凤阳县| 陕西省| 藁城市| 渭南市| 余庆县| 汉源县| 金湖县| 稻城县| 沙雅县| 定西市| 蒲江县| 基隆市| 云浮市| 治县。| 宜君县| 广宗县| 福贡县| 罗山县| 阿图什市| 榕江县| 徐水县| 高清| 蓬安县|