微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 使用金山清理专家干掉木马下载者。
一起.去玩
新手上路





积分 6
发帖 6
注册 2009-9-11
#1  使用金山清理专家干掉木马下载者。

有问题,就去金山百事通
<杀毒大赛>清理掉木马下载者
木马, 大赛
  下载 (28.46 KB)

2008-9-20 10:48
运行这个样本后,会在你的电脑里疯狂下载病毒木马
在线分析报告:http://www.threatexpert.com/repo ... 302f3cb0597a9bd264e
用金山清理专家给系统打分后
  下载 (29.81 KB)

2008-9-20 10:48
我赛 一分  低的不能再低了
下面是金山清理专家里的具体的分析
  下载 (33.68 KB)

2008-9-20 10:48  下载 (28.77 KB)

2008-9-20 10:48  下载 (26.02 KB)

2008-9-20 10:48
木马病毒真够多啊 太恐怖了
  下载 (30.77 KB)

2008-9-20 10:48

  下载 (38.76 KB)

2008-9-20 10:48
  下载 (20.09 KB)

2008-9-20 10:48
  下载 (19.01 KB)

2008-9-20 10:48  下载 (52.19 KB)

2008-9-20 10:48
下面是金山清理专家生成的报告
清理专家诊断报告.txt (19.04 KB) 下载次数: 397

2008-9-20 10:48

病毒清除方法

首先清除恶意插件(提示重启 就重启)

然后重新在线诊断发现提示还有病毒 发现他们清除不了,
清理专家诊断报告1.txt (7.69 KB) 重新生成的报告
下载次数: 851

2008-9-20 11:02
第一个方法:
就借用一运用bootclean技术的顽固文件删除工具来清理
工具下载及使用方法地址:http://bbs.duba.net/thread-21914617-1-4.html
C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\All Users\「开始」菜单\程序\启动\3.pif

C:\WINDOWS\Aseo\pbhealth.dll

C:\Program Files\zzToolBar\Toolbar_bho.dll

c:\j.pif

C:\Program Files\zzToolBar\ToolBand.dll
复制代码复制到那个工具里 然后删除就ok了

第二方法:
你也可以借助金山清理专家里的粉碎机 按照病毒路径添加进去然后粉碎就ok了
  下载 (61.98 KB)

2008-9-20 11:19
最后一个步骤就是修复映像劫持和安全模式
在金山清理专家里的系统修复工具来修复
  下载 (38.87 KB)

2008-9-20 11:02


这样病毒全部干掉了  保险起见 进入安全模式全盘杀毒

※ ※ ※ 本文纯属【一起.去玩】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-9-11 18:07
查看资料  发送邮件  发短消息   编辑帖子
HomeSGerMine
银牌会员

■■微点护卫队队长■■


积分 4888
发帖 4785
注册 2009-3-8
来自 哪里有微点,哪里就有我
#2  

何必这么麻烦呢,下载者一运行就被微点杀了,哈哈,还要这样么...

※ ※ ※ 本文纯属【HomeSGerMine】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方之荣耀,  中华之微点!---Micropint
2009-9-11 21:28
查看资料  发送邮件  发短消息  QQ   编辑帖子
HONEY0806
高级用户




积分 587
发帖 578
注册 2009-7-28
#3  

现在玩病毒真的离不开微点了 离开就感觉心里没底  一般情况下咱解决电脑的问题思路 也是先想办法装上微点 让微点打头阵解决掉绝大多数病毒 然后再手动修复一些被修改的东西

※ ※ ※ 本文纯属【HONEY0806】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-9-11 21:58
查看资料  发送邮件  发短消息   编辑帖子
真诚之约
注册用户




积分 184
发帖 184
注册 2009-4-18
#4  

按楼主的方法要累死人了

※ ※ ※ 本文纯属【真诚之约】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

人-只不过是历史长河中一个匆匆过客,何不真诚做事,守信做人呢?!
2009-9-12 18:32
查看资料  发送邮件  发短消息  QQ   编辑帖子
OKSD
禁止发言





积分 82
发帖 82
注册 2009-8-21
#5  

楼主你那些就是病毒残留也就是死病毒没威胁的。你搞的这么麻烦~

※ ※ ※ 本文纯属【OKSD】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-9-15 04:40
查看资料  发送邮件  发短消息   编辑帖子
su
中级用户





积分 320
发帖 314
注册 2006-8-22
#6  

复杂了嘛

※ ※ ※ 本文纯属【su】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-9-18 15:41
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号