新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 杀毒技术 > 正文:对抗安全软件 机器狗新变种清除方法

对抗安全软件 机器狗新变种清除方法

新客网 XKER.COM 2008-02-05 来源:金山 佚名 收藏本文

 问题原因:该病毒通过两个run键值加载,并且修改了userinit键值。如图所示:

 

 对抗安全软件 机器狗新变种清除方法6

 对抗安全软件 机器狗新变种清除方法7

对抗安全软件 机器狗新变种清除方法8 

  为了保证系统的正常启动,病毒同样会加载可以保证系统启动的userinit.exe文件。(这个文件通常已经不是原始版本)

  毒霸扫描该病毒主文件报为Win32.TrojDownloader.Small.151552 是一个感染型病毒。

  处理意见:建议升级毒霸到最新后,将正常的系统文件以及修复userinit注册项目的批处理脚本复制到同一英文目录下。

  在命令行安全模式下调用毒霸文件夹下的kavdx全面杀毒。杀毒结束后通过dos命令导入修复userint键值的注册表脚本修复。

  (注意:该操作方法对于大多数用户来说是非常困难的,挂从盘扫描处理病毒后使用winpe修复注册项,是处理该病毒相对容易的方法。)

机器狗病毒查杀专题

共3页: 上一页 [1] [2] [3] 下一页
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐