黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 安全应用 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]修改系统时间并感染exe成为番茄花园的病毒的处理
        ★★★

修改系统时间并感染exe成为番茄花园的病毒的处理

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-5-11 9:39:29

解决办法:
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项安全模式 进入系统)

首先把系统日期 改回来
然后打开sreng
启动项目 注册表 删除如下项目
<upxdnd><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<cmdbs><C:\WINDOWS\cmdbs.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
<winform><C:\WINDOWS\winform.exe> []
<cnzz><C:\WINDOWS\cnzz.exe /i> []
<C:\WINDOWS\SysXXXX\svchost.exe> [N/A]

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
139CA82A / 139CA82A
Wireless Zero Conflguration / inetsvr


把下面的 代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入

然后双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。

右键 点击C盘 点击右键菜单中的“打开”打开C盘(千万不要双击)(如图)
删除 如下文件
C:\rising.exe
C:\autorun.inf
C:\WINDOWS\system32\buchehuo.exe
C:\WINDOWS\system32\cmdbs.dll
C:\WINDOWS\cmdbs.exe
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\Kvsc3.exe
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\mppds.exe
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\msccrt.exe
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\winform.exe
C:\WINDOWS\system32\winsock.exe
C:\WINDOWS\unspapik.txt
C:\WINDOWS\wiasevct.txt
C:\WINDOWS\wiasvctr.txt
C:\WINDOWS\ganran.txt
C:\WINDOWS\cnzz.exe
C:\WINDOWS\system32\cnzz.dll
C:\WINDOWS\SysXXXX文件夹
C:\WINDOWS\system32\139CA82A.DLL(随机的8个数字字母组合成的文件名)
C:\WINDOWS\system32\139CA82A.EXE(随机的8个数字字母组合成的文件名)
C:\WINDOWS\system32\K117815XXXXX.exe(XXXXX代表随机数字)
清空C:\Documents and Settings\用户名\Local Settings\Temp

右键 点击分别打开系统分区以外的分区 还是点击右键菜单中的“打开” (千万不要双击)
删除每个分区下面的autorun.inf和rising.exe文件

最后使用专杀 全盘杀毒
下载地址 http://free.ys168.com/?newcenturysun 我的网盘
威金熊猫番茄专杀 下面的威金熊猫通用终结器之所以使用该专杀 修复文件 是因为他的感染机理与 威金相同都是文件捆绑 关于被病毒感染的exe的手工修复请看
http://hi.baidu.com/newcenturysun/blog/item/a919b8af270421cd7dd92a6e.html

声明:此专杀只是修复exe文件 而不针对 rising.exe文件以及他们下载的木马 所以必须在彻底清除了 rising.exe 以及所有木马后在安全模式下使用.

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体:
    中介交易区
    最 新 热 门
    08年网络账号防盗最强手册08-18
    360卫士发布“装机必备软件”下载02-13
    认清本质 计算机病毒防治常遇问题01-24
    防止木马有效率90%以上的最有效办01-21
    彻底杜绝U盘病毒 多重防护力保平01-18
    彻底杜绝U盘病毒 多重防护力保平01-16
    利用微点软件 防御机器狗病毒(ED01-15
    如何摆脱黑客攻击方法01-06
    不再重装 手动清除顽固病毒AutoR01-06
    主动出击 让系统远离危害(图)01-06
    如何清除能突破主动防御的新型木01-06
    [攻防手记]手工清理病毒原来可以01-06
    相 关 文 章
    phpwind任意修改管理员密码漏洞
    修改Vista最近打开的项目为任意值
    logtamper-v1.0 修改linux 日志的工具
    MYBHO(劫持IE主页 修改搜索连接)
    修改winXP pro安装界面、开机画面、登录
    简单修改木马壳头让卡巴斯基哑口无言
    新病毒修改Host 公开反对Google力挺百度
    只需这几招:拒绝重复感染病毒!
    Windows Vista上网注册表修改小技巧
    推荐:IP被封?教你两招修改网卡MAC地址
    简单修改令迅雷下载速度比别人快4倍
    修改Windows Vista桌面图标的显示文本
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886