cuiyi's blog(崔毅 crazycy)
记录点滴 鉴往事之得失 以资于发展
导航
联系
聚合
管理
我参与的团队
吉祥三宝(0/0)
随笔分类
About Me(3)
(rss)
DBMS(5)
(rss)
Design Pattern、JEE Pattern(11)
(rss)
JavaEE技术(33)
(rss)
JavaSE语言(24)
(rss)
SOA、WebService、BPEL (42)
(rss)
一家之言(14)
(rss)
其它(10)
(rss)
常用工具插件(7)
(rss)
我的生活日记(55)
(rss)
时下(1)
(rss)
笑话幽默
(rss)
系统架构
(rss)
读书笔记 (2)
(rss)
软件工程(28)
(rss)
相册
MyPic
北航生活留念
积分与排名
积分 - 226073
排名 - 30
最新评论
1. re: 值毕业一年之计@撰文
评论内容较长,点击标题查看
--莫妮卡
2. re: 使用Spring、Hibernate、Struts的一些错误总结(不断补充)[未登录]
相当棒!继续努力!
--雷
3. re: 线程中的current thread not owner异常错误
e感谢,根据您的帮助,我解决了此异常。
--autumn
4. re: ClassLoader专题(二):从Servlet容器看ClassLoader机制的妙用
压力容器人才网www.cpvjob.com 压力容器人才求职、压力容器企业招聘唯一专业性人才招聘网站,欢迎登陆,祝工作愉快,请转发给您的好友
--压力容器人才网
5. re: Eclipse的一些实用辅助插件(不断在使用中补充)
谢谢
--Xsen
6. re: 线程中的current thread not owner异常错误
感谢
--筋抽的狗狗
7. re: ClassLoader专题(一):ClassLoader基础
评论内容较长,点击标题查看
--hackerZxf
8. re: 读“Rails 2.2 新特性提示”的疑惑与解析
评论内容较长,点击标题查看
--yeshucheng
9. re: 让Firefox也可以像IE一样保存mht单一网页文件
3Q linux也可以用mht了 很方便
--小鸿
10. re: JAVA基础(一):多态(overloading & overridding)的分析
写的很好 找回了记忆~
谢谢
--redcoatjk
阅读排行榜
1. 使用Spring、Hibernate、Struts的一些错误总结(不断补充)(23541)
2. 又是48,49JDK版本不兼容(Unsupported major.minor version 49.0)(系列二)(12472)
3. 又是48,49JDK版本不兼容(Unsupported major.minor version 49.0)(系列一)(9644)
4. Hibernate之deleted object would be re-saved by cascade异常(6358)
5. 得到PrepareStatement最终执行的sql语句的方法(5874)
oso & kabuwj & severe & conime & 美女病毒 & 重要文件.exe : 通过移动设备引发的血案
用了2天的时间,终于把这一系列病毒杀光光,方法总结如下,以飨后中招者。
1 采用ProcessExplorer杀掉如下进程
,
这个是最有效的方式
要采用"kill process tree"项
severe
kabuwj
conime
注解:
ProcessExplorer是由Sysinternals 公司出品的优秀的进程查看工具,虽然它不能显示隐藏进程,但是由于它直观、清晰的进程查看方式,成为了在分析问题的时候使用率颇高的软件.
2 采用autoruns删掉被病毒屏蔽的软件
severe
kabuwj
同时,把autoruns的HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下的所有进程全部删掉
注解:
Sysinternals公司出品,可查看、删除注册表及Win.ini文件等处的自启动项目。如果怀疑有木马或病毒或者系统启动太慢,用本工具看看自启动项吧。 此新版中,可查看各个用户的启动项,而且删除 Userinit 项目时会发出安全警告,以及其它一些改进,推荐更新!
3 采用killbox删掉进程对应的文件
c:
>
windows\system32\severe.exe
c:
>
windows\system32\kabuwj.exe
c:
>
windows\system32\kabuwj.dll
c:
>
windows\system32\conime.exe
如果删除不掉的如dll,请选择重起时删除的选项
4在开始菜单的运行中输入regedit启动注册表
利用查找功能删除severe.exe、oso.exe、kabuwj.exe、conime.exe
注意:如果出现诸如C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL OSO.exe 之类的,请删除OSO.exe
5运行usbcleaner再次杀毒
6系统修复与清理
在注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
建议将原CheckedValue键删除,再新建正常的键值:"CheckedValue"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoDriveTypeAutoRun键的值,是否要改,要改为什么,视乎各人所需,一般默认为91(十六进制的)此键的含义,请搜索网上资料,在此不再赘述
HOSTS文件的清理可以用记事本打开%systemroot%\system32\drivers\etc\hosts,清除被病毒加入的内容,正确的文件如下:
127.0.0.1 localhost
posted on 2007-03-15 21:35
crazycy
阅读(1514)
评论(2)
编辑
收藏
所属分类:
常用工具插件
Comments
#
re: oso & kabuwj & severe & conime & 美女病毒 & 重要文件.exe : 通过移动设备引发的血案
thunderson
13日中过一次,上网只有两个帖子,没有办法,重装。
19日又中了,上网搜到了这个帖子,按照方法一步一步操作,杀毒成功。
感谢楼主分享经验,谢谢!
Posted @ 2007-03-19 12:51
回复
更多评论
#
re: oso & kabuwj & severe & conime & 美女病毒 & 重要文件.exe : 通过移动设备引发的血案[未登录]
新手上路
谢谢楼主的高招呵呵!还有个问题咨询一下,我根据这几个步骤查杀了病毒,但一不小心不知把哪个系统文件删除了,现在控制面板的“外观和主题”的修改“显示”功能无法使用,每次点击都跳出一个空的“C:\WINDOWS\system32\rundll32.exe”文件夹,请问该怎样解决阿,再次感谢:)
Posted @ 2007-04-12 19:04
回复
更多评论
IT新闻
新用户注册
刷新评论列表
标题
姓名
主页
验证码
*
内容(请不要发表任何与政治相关的内容)
Remember Me?
登录
使用高级评论
新用户注册
返回页首
恢复上次提交
[使用Ctrl+Enter键可以直接提交]
该文被作者在 2008-09-20 15:12 编辑过
相关文章:
终于可以在winxp下阅读chm电子档了
让Firefox也可以像IE一样保存mht单一网页文件
winsta re-install or system file permit control(权限控制技巧)
firefox的绝对有效插件体验积累(包含mht格式的新发现)
oso & kabuwj & severe & conime & 美女病毒 & 重要文件.exe : 通过移动设备引发的血案
odbcsvc病毒:让你的根目录在新的盘符下打开
Eclipse的一些实用辅助插件(不断在使用中补充)
相关链接:
网站导航:
博客园
BlogJava
博客生活
IT博客网
C++博客
PHP博客
博客园社区
管理博客
教师博客
天文博客
汽车博客
足球博客
股票博客
电子博客
管理