标题: [其他] 威金变种中的一种木马查杀的办法! (查看:1972 回复:4)
本帖已经被作者加入个人空间
sjm2003
入门网管



UID 439001
精华 1
积分 96
帖子 499
MST币 3118 点    
BST币 96 点    赚取
阅读权限 70
注册 2006-9-19
状态 离线
 
[ 使用道具 ]  
发表于 2006-12-26 09:59  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
爱琴思邮件系统iGENUS V5.0
威金变种中的一种木马查杀的办法!
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/131071,1,1
病毒名称为:wlzs.exe   mhs2.exe  rundl132.exe  zts2.exe System64.sys  IEXPLORE.sys,IEXPLORE.dat

解决办法:
   1、杀毒前关闭系统还原,即我的电脑-->系统属性->系统还原->在所有驱动上打勾即可!
   2、清除IE临时文件:Internet选项-临时文件--删除。。
   3、用工具 KILLBOX分别添入以下文件名称(路径),重起后删除!(软件删除一个软件时会弹出重起选项,选择否,因为要删除多个文件!
    C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\wlzs.exe(或DLL)
    C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\mh2.exe(或DLL)
    C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\Rlzs.exe(或DLL)
    C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\zts2.exe(或DLL)
    C:\windows\uninstall\rundl132.exe
    C:\program files\internet explorer\plugins\system64.sys
    C:\program files\internet explorer\IEXPLORE.sys
    C:\program files\internet explorer\IEXPLORE.dat
    C:\WINDOWS\21053M.BMP
(注:基本上都是你用KB查出来但删不掉的文件)
重起后进入安全模式删除以下各项!
启动项目-->注册表下的如下各项需要删除
   <wlzs><C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\wlzs.exe(或DLL)>[N/A]
   <mhs2><C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\mhs2.exe(或DLL)>[N/A]
   <load><C:\windows\uninstall\rundl132.exe>[N/A]
   <zts2><C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\zts2.exe(或DLL)>
   <{6E44887F-5214-41F2-AB46-4728735C4CC6}><C:\program files\internet explorer\plugins\system64.sys>[N/A]
   <{99F1D023-7CEB-4586-80F7-BB1A98DB7602}><C:\program files\internet explorer\IEXPLORE.sys>[N/A]
   <{923509F1-45CB-4EC0-BDE0-1DED35B8FD60}><C:\program files\internet explorer\IEXPLORE.Win>[N/A]
   <{FEB94F5A-69F3-4645-8C2B-9E71D270AF2E}><C:\program files\internet explorer\IEXPLORE.dat>[N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\windows NT\CurrentVersion\Windows]
   <AppInit_Dlls><21053M.BMP>[N/A]这个不是删除,而是清空

    4、然后用安全卫士或者KB司机解决感染文件.

附件是KILLBOX软件。



 附件: 您所在的用户组无法下载或查看附件
[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 sjm2003 提供,与54master立场无关!
《我是网管》论坛
对于病毒,我们要像小日本一样,实行三光政策,查光---杀光---清光!~~~~~~~~~~~~~~~~~~
[ 顶部 ]
sjm2003
入门网管



UID 439001
精华 1
积分 96
帖子 499
MST币 3118 点    
BST币 96 点    赚取
阅读权限 70
注册 2006-9-19
状态 离线
 
[ 使用道具 ]  
发表于 2006-12-26 10:18  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
居然没人顶,白写了

本站声明:以上内容由网友 sjm2003 提供,与54master立场无关!
《我是网管》论坛
对于病毒,我们要像小日本一样,实行三光政策,查光---杀光---清光!~~~~~~~~~~~~~~~~~~
[ 顶部 ]
zengdao
衰哥霉女




UID 472644
精华 0
积分 -1
帖子 37
MST币 286 点    
BST币 -1 点    赚取
阅读权限 0
注册 2006-12-26
状态 离线
 
[ 使用道具 ]  
发表于 2006-12-26 10:26  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
呵呵,没人顶,我来帮顶

本站声明:以上内容由网友 zengdao 提供,与54master立场无关!
[ 顶部 ]
网络vs浪子
认证会员



光荣退伍  
UID 237853
精华 0
积分 150
帖子 2285
MST币 9383 点    
BST币 150 点    赚取
阅读权限 150
注册 2006-3-27
来自 浪子论坛
状态 离线
 
[ 使用道具 ]  
发表于 2006-12-29 19:15  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友
呵呵,不错,支持一下,继续努力中毒:D

本站声明:以上内容由网友 网络vs浪子 提供,与54master立场无关!
[ 顶部 ]
ytsdx2008
入门网管




UID 461107
精华 0
积分 50
帖子 25
MST币 142 点    
BST币 50 点    赚取
阅读权限 70
注册 2006-11-26
状态 离线
 
[ 使用道具 ]  
发表于 2006-12-29 20:34  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
支持,我来顶一下.互相交流学习才是硬道理.

本站声明:以上内容由网友 ytsdx2008 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-10-14 22:46

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.041251 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -