1.好多劫持项,我就不复制了
2.没公司签名的也不再提了
3.[NsRk1 / NsRk1][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Nskhelper2.sys><N/A>
[NsPsDk00 / NsPsDk00][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\NsPass0.sys><N/A>
[NsPsDk01 / NsPsDk01][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\NsPass1.sys><N/A>
[NsPsDk03 / NsPsDk03][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\NsPass3.sys><N/A>
[NsPsDk04 / NsPsDk04][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\NsPass4.sys><N/A>这个是什么?查不出来
4.BHO是什么来着?
[]
{16FF142F-BEBD-47CE-A3A6-D52A1A2ECB54} <C:\Program Files\Internet Explorer\Vv54321t.321, N/A>有问题
[]
{00000AAA-A363-466E-BEF5-9BB68697AA7F} <, >
[]
{01443AEC-0FD1-40FD-9C87-E93D1494C233} <, >
[]
{03507A1A-E0C5-4404-AA26-205385C0892D} <, >这些要删掉吧?
还有好多类似的,应该是没什么用
5.Winsock 提供者
MSAPI Tcpip [TCP/IP]
C:\WINDOWS\system32\mapi32.dll(, N/A)
MSAPI Tcpip [UDP/IP]
C:\WINDOWS\system32\mapi32.dll(, N/A)
MSAPI是什么没有查到诶
6.Autorun.inf
[C:\]
[autorun]
shell\open\command=rundll32 system.dll,explore
shell\explore\command=rundll32 system.dll,explore
[D:\]
[autorun]
shell\open\command=rundll32 system.dll,explore
shell\explore\command=rundll32 system.dll,explore
[E:\]
[autorun]
shell\open\command=rundll32 system.dll,explore
shell\explore\command=rundll32 system.dll,explore
中毒了……
该病毒在 [C:\],[D:\],[E:\],即 C,D,E,这3个分区下面,分别创建了:1.Autorun.inf2.rundll32 system.dll,explore
2个文件.至于清理方法,分三种,
◆利用DOS命令行删除:参考这里:
http://nkevin.blog.163.com/blog/static/4481948120071079529795◆利用批处理文件删除:批处理
cd\
c:
attrib -a -s -h -r *.inf
attrib -a -s -h -r rundll32 system.dll
del *.inf
del rundll32 system.dll
d:
attrib -a -s -h -r *.inf
attrib -a -s -h -r rundll32 system.dll
del *.inf
del rundll32 system.dll
e:
attrib -a -s -h -r *.inf
attrib -a -s -h -r rundll32 system.dll
del *.inf
del rundll32 system.dll
echo 如果至此未出现:找不到文件……则证明其他分区下病毒已经删除,请重启电脑,再次执行此程序,如果全是“找不到文件”,就证明彻底删除了。
7.HOSTS 文件
N/A又是这样
8.隐藏进程
[232] \??\C:\WINDOWS\system32\winlogon.exe
被隐藏?怎么修改?