瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 ravmod epoolsv vmiprwse conrme xsnsvc 北斗搜索 等

1   1  /  1  页   跳转

ravmod epoolsv vmiprwse conrme xsnsvc 北斗搜索 等

ravmod epoolsv vmiprwse conrme xsnsvc 北斗搜索 等

病毒种类:wpensvr.exe wokaye.exe wllhest.exe wiskcpy.exe wiskpert.exe sevchost.exe rund32.exe siss.exe sarvices.exe lsess.exe ravmod.exe epoolsv.exe vmiprwse.exe conrme.exe xsnsvc.exe 北斗搜索

工具:IceSword(冰剑)、wopti(流氓软件清除大师)等

办法:

1、打开IS,菜单-文件-设置,设置如图1
2、在“进程”中找到病毒进程,右键终止它们,操作如图2
3、在“文件”中找到病毒文件,删除之,操作如图3

注意:

1、wopti等是用来发现病毒或木马软件的(卡巴侦测不到上述病毒),IS是用来删除的(IS可以删除上诉所有病毒文件,删除能力是有史以来最强的一个)
2、以上病毒是一窝一窝出现的,只要剩下一个就会繁衍一堆(比如北斗搜索,就有三个病毒文件),所以要有耐心,多用侦测软件扫描几次,务求消灭干净。
3、有些病毒修改了注册表和启动项,别忘了用IS删除之。
4、有一个IsDrv120.sys的驱动会被卡巴发现,有益的,加入信任区域。

附件附件:

下载次数:270
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-10 16:09:16
描述:



最后编辑2007-01-10 16:10:35.467000000
分享到:
gototop
 

图2

附件附件:

下载次数:294
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-10 16:10:11
描述:



gototop
 

图3

附件附件:

下载次数:327
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-10 16:10:35
描述:



gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT