`
cuiyi.crazy
  • 浏览: 50837 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

oso & kabuwj & severe & conime & 美女病毒 & 重要文件.exe : 通过移动设备引发的血案

阅读更多
用了2天的时间,终于把这一系列病毒杀光光,方法总结如下,以飨后中招者。

1 采用ProcessExplorer杀掉如下进程,这个是最有效的方式
   要采用"kill process tree"项
severe
kabuwj
conime

注解:
ProcessExplorer是由Sysinternals 公司出品的优秀的进程查看工具,虽然它不能显示隐藏进程,但是由于它直观、清晰的进程查看方式,成为了在分析问题的时候使用率颇高的软件. 
<!----><o:p> </o:p>
2 采用autoruns删掉被病毒屏蔽的软件
severe
kabuwj

同时,把autoruns的HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下的所有进程全部删掉

注解:
Sysinternals公司出品,可查看、删除注册表及Win.ini文件等处的自启动项目。如果怀疑有木马或病毒或者系统启动太慢,用本工具看看自启动项吧。 此新版中,可查看各个用户的启动项,而且删除 Userinit 项目时会发出安全警告,以及其它一些改进,推荐更新!

3 采用killbox删掉进程对应的文件
c: > windows\system32\severe.exe
c:
> windows\system32\kabuwj.exe
c:
> windows\system32\kabuwj.dll 
c:
> windows\system32\conime.exe
如果删除不掉的如dll,请选择重起时删除的选项

4在开始菜单的运行中输入regedit启动注册表

利用查找功能删除severe.exe、oso.exe、kabuwj.exe、conime.exe
注意:如果出现诸如C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL OSO.exe 之类的,请删除OSO.exe

5运行usbcleaner再次杀毒

6系统修复与清理

在注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
建议将原CheckedValue键删除,再新建正常的键值:"CheckedValue"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 
NoDriveTypeAutoRun键的值,是否要改,要改为什么,视乎各人所需,一般默认为91(十六进制的)此键的含义,请搜索网上资料,在此不再赘述

HOSTS文件的清理可以用记事本打开%systemroot%\system32\drivers\etc\hosts,清除被病毒加入的内容,正确的文件如下:
127.0.0.1       localhost


crazycy 2007-03-15 21:35 发表评论
分享到:
评论

相关推荐

    USBCleaner6.0

    U盘病毒又称Autorun病毒,是通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的病毒,随着U盘,移动硬盘,存储卡等移动存储设备的普及,U盘病毒也随之泛滥起来。近日,国家计算机病毒处理中心 发布公告称U盘已...

    Python库 | django_oso-0.8.0-py3-none-any.whl

    资源分类:Python库 所属语言:Python 资源全名:django_oso-0.8.0-py3-none-any.whl 资源来源:官方 安装方法:https://lanzao.blog.csdn.net/article/details/101784059

    网民搜索(9oso.com)搜索引擎源码.zip

    9oso搜索引擎是一个用来在互联网上搜索信息的简单快捷的工具,使网民能够访问一个包含超过80亿个网址的索引。 栏目包括:网页、图片、视频、新闻、音乐、购物、WebQQ等,特色频道:网络红人(Network Reds)。

    模仿OSO的论坛(五)

    在前面的post.php及reply.php中,在发言提交成功后都跳转到一个叫post_end.php的页面,这个页面主要是提示发言提交成功,并给出了一个到faq.php的链接,程序非常简单,我就一并写在下面了: &lt;...

    手动清楚OSO

    很有用的文章,可以锻炼动手能力

    PyPI 官网下载 | oso-0.14.0-pp36-pypy36_pp73-manylinux2010_x86_64.whl

    资源来自pypi官网,解压后可用。 资源全名:oso-0.14.0-pp36-pypy36_pp73-manylinux2010_x86_64.whl

    一个模仿oso的php论坛程序源码(之二)第1/3页

     &lt;head&gt; &lt;link rel=”STYLESHEET” type=”text/css” href=”fp_zhangcg.css”&gt; &lt;... charset=gb2312″&gt; &lt;meta name=”Microsoft Theme” content=”none”&gt;...meta name=”...

    oso-nest-doc-mgmt:使用NestJS和oso进行文档管理

    oso Nest.js演示 内容 介绍 该演示应用程序在一个流行的Node.js渐进框架NestJS的上下文中提供了oso授权的示例实现。 下面的教程研究了可能的用例,包括带有具体实现的和ABAC 。 问题域是一个文档管理系统,该文档...

    Python库 | oso-0.13.0-cp38-cp38-win_amd64.whl

    资源分类:Python库 所属语言:Python 使用前提:需要解压 资源全名:oso-0.13.0-cp38-cp38-win_amd64.whl 资源来源:官方 安装方法:https://lanzao.blog.csdn.net/article/details/101784059

    Python库 | oso-0.23.0-cp38-cp38-win_amd64.whl

    资源分类:Python库 所属语言:Python 资源全名:oso-0.23.0-cp38-cp38-win_amd64.whl 资源来源:官方 安装方法:https://lanzao.blog.csdn.net/article/details/101784059

    Python库 | oso-0.8.1-cp37-cp37m-manylinux2010_x86_64.whl

    资源分类:Python库 所属语言:Python 资源全名:oso-0.8.1-cp37-cp37m-manylinux2010_x86_64.whl 资源来源:官方 安装方法:https://lanzao.blog.csdn.net/article/details/101784059

    Python库 | oso-0.6.0-cp36-cp36m-manylinux1_x86_64.whl

    资源分类:Python库 所属语言:Python 资源全名:oso-0.6.0-cp36-cp36m-manylinux1_x86_64.whl 资源来源:官方 安装方法:https://lanzao.blog.csdn.net/article/details/101784059

    Python库 | oso-0.21.0-cp36-cp36m-macosx_10_9_x86_64.whl

    资源分类:Python库 所属语言:Python 资源全名:oso-0.21.0-cp36-cp36m-macosx_10_9_x86_64.whl 资源来源:官方 安装方法:https://lanzao.blog.csdn.net/article/details/101784059

    Python库 | oso-0.14.1-cp37-cp37m-macosx_10_9_x86_64.whl

    资源分类:Python库 所属语言:Python 资源全名:oso-0.14.1-cp37-cp37m-macosx_10_9_x86_64.whl 资源来源:官方 安装方法:https://lanzao.blog.csdn.net/article/details/101784059

    Beginning.Object-Oriented.Programming.with.C#

    中文名: Beginning C# Object-Oriented Programming (第1版, 涵盖...Developing the OSO Application Wrapping Up Fundamental Programming Concepts Exception Handling in C# Installing the Required Software

Global site tag (gtag.js) - Google Analytics