威金变种 rundl132.exe RichDll.dll,f1.exe,f2.exe,f3.exe,f4,exe,f5.exe,f11.exe解决方法_病毒查杀

威金变种 rundl132.exe RichDll.dll解决方法
该变种暂时还没被江民和卡巴查杀,并用了几个专杀就找到一个可查杀修复EXE文件!
病毒运行后,访问网络下载多个木马程序(f1.exe,f2.exe,f3.exe,f4.exe,f5.exe,f6.exe,f7.exe,f8.exe,f9.exe,f10.exe,f11.exe)并运行!生成以下病毒文件(感觉现在的病毒真是变态):
C:\Documents and Settings\你的用户名\Local Settings\Temp\jts0.dll
C:\Documents and Settings\你的用户名\Local Settings\Temp\mhso.exe
C:\Documents and Settings\你的用户名\Local Settings\Temp\mhso0.dll
C:\Documents and Settings\你的用户名\Local Settings\Temp\myso.exe
C:\Documents and Settings\你的用户名\Local Settings\Temp\myso0.dll
C:\Documents and Settings\你的用户名\Local Settings\Temp\qqs0.dll
C:\Documents and Settings\你的用户名\Local Settings\Temp\rxso.exe
C:\Documents and Settings\你的用户名\Local Settings\Temp\rxso0.dll
C:\Documents and Settings\你的用户名\Local Settings\Temp\wgs0.dll
C:\Documents and Settings\你的用户名\Local Settings\Temp\wls0.dll
C:\Documents and Settings\你的用户名\Local Settings\Temp\wms0.dll
C:\Documents and Settings\你的用户名\Local Settings\Temp\wos0.dll
C:\Documents and Settings\你的用户名\Local Settings\Temp\ztso.exe
C:\Documents and Settings\你的用户名\Local Settings\Temp\ztso0.dll
C:\Program Files\Internet Explorer\RUNDLL32.exe
C:\Program Files\Internet Explorer\SMSS.EXE
C:\WINDOWS\jts3.exe
C:\WINDOWS\qqs3.exe
C:\WINDOWS\RichDll.dll
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\wgs3.exe
C:\WINDOWS\wls3.exe
C:\WINDOWS\wms3.exe
C:\WINDOWS\wos3.exe
添加注册表项:
HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW
auto="1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
进程文件
load="C:\windows\uninstall\rundl132.exe"
wos3="C:\windows\wos3.exe"
ztsa="C:\DOCUME~1\你的用户名\LOCALS~1\Temp\ztso.exe"
rxsa="C:\DOCUME~1\你的用户名\LOCALS~1\Temp\rxso.exe"
mhsa="C:\DOCUME~1\你的用户名\LOCALS~1\Temp\mhso.exe"
wls3="C:\windows\wls3.exe"
mysa="C:\DOCUME~1\admin\LOCALS~1\Temp\myso.exe"
wgs3="C:\windows\wgs3.exe"
wms3="C:\windows\wms3.exe"
jts3="C:\windows\jts3.exe"
qqs3="C:\windows\qqs3.exe"
并感染除系统文件外所有的.exe文件,大小为:72418字节!

时间: 2024-12-31 21:57:44

威金变种 rundl132.exe RichDll.dll,f1.exe,f2.exe,f3.exe,f4,exe,f5.exe,f11.exe解决方法_病毒查杀的相关文章

威金蠕虫导致所有的exe图标都变色变模糊的解决方法_病毒查杀

电脑中毒之后,所有的exe图标都变色变模糊,经金山维金专杀工具杀毒之后,所的有exe图标都变成了问道的图标`双击后提示"无法找到运态链接库FTKernelAPI.dll于指定的路D:\Wool;C:\WINNT\system32;C:\WINNT\system;C:\WINNT\system32;C:\WINNT; C:\WINNT\system\Wbem;C:\Program Files\AEI Technologies\ATI Control Panel上" 解决方法:   不幸的

sxs.exe病毒删除完美解决方法_病毒查杀

方法一: 可以用WINRAR软件打开D: E: F:等盘 看看 , 是不是每个盘都有SES.EXE文件 如果是的话 那么中的是修改过的ROSE病毒解决方法是这样的:在安全模式下进行手动杀毒,另外,我在注册表里,手动搜索与病毒有关的文件:sxs.exe.svohost.autorun.inf,找到后全删,把每个盘符的都删掉,然后顺安全模式下运行杀毒软件,就OK了 . 手工处理如下:任务管理器可以结束SXS的进程删除,记住,用鼠标右键进入硬盘 同时按下Ctrl+Shift+Esc三个键 打开wind

inst.exe,Setup.exe木马Trojan-PSW.Win32.Magania.cjy解决方法_病毒查杀

木马Trojan-PSW.Win32.Magania.cjy inst.exe,Setup.exe Backdoor/Agent.apnf  病毒名称: Trojan-PSW.Win32.Magania.cjy 病毒类型: 木马 江民杀毒 10.00.650  Backdoor/Agent.apnf 1.395 NOD32 2.70.10  a variant of Win32/PSW.OnLineGames.NFF trojan 4.185 该病毒为玛格尼亚病毒的新变种,释放一个DLL通过挂钩

iexplore.exe在打开网页时CPU使用会100%的解决方法_病毒查杀

CPU占用100%解决办法  一般情况下CPU占了100%的话我们的电脑总会慢下来,而很多时候我们是可以通过做一点点的改动就可以解决,而不必问那些大虾了.  当机器慢下来的时候,首先我们想到的当然是任务管理器了,看看到底是哪个程序占了较搞的比例,如果是某个大程序那还可以原谅,在关闭该程序后只要CPU正常了那就没问题:如果不是,那你就要看看是什幺程序了,当你查不出这个进程是什幺的时候就去google或者 baidu 搜.有时只结束是没用的,在 xp下我们可以结合msconfig里的启动项,把一些不

关于winasse.exe生成Win59.exe等病毒的解决方法_病毒查杀

卡巴已经提示了一早上,一开始卡巴还有"删除"的项目,到后来就只有"恢复"和"跳过"了,这个病毒,从win3.exe一直在变,只要你按跳过,20秒不到就弹出下一个组合.晕倒了啊...有图片,这个是什么病毒怎么查杀?网上查了也没有一个解决方法.高手帮忙.谢 复制代码 代码如下: HijackThis_zww汉化版扫描日志 V1.99.1  保存于 11:01:38, 日期 2006-9-12  操作系统: Windows XP SP2 (WinNT 

chenzi.exe的分析及解决方法_病毒查杀

File size: 18593 bytes  MD5: c595bc161e1d64b4d8f4d84139ef02b0  SHA1: 100e8a9ae7034b41443e4ddaa46f175adb70eb06  病毒名称:未知 测试时间:2007-3-10 更新时间:明晚将更新此分析日志, 运行后病毒样本,自动删除病毒本身,自动释放病毒到%system%目录下 %system%\del.bat %system%\msgcom.dll %system%\1.exe %system%\2.

webpageparser.dll丢失问题的解决方法_病毒查杀

一.问题的提出 1.案例一:来自网络求助 昨天中了个deskipn.all桌面媒体,今天折腾了一天,试了N种方法,单独用杀毒软件根本弄不了,安全模式下禁止进程启动,删除注册表都没用,在网上查,原来这东西是正常安装的,所以杀毒软件都直接查不了,还会修改,最后按别人说的方法把毒是杀了,可遗留下这个问题,每次开机后会弹出"没有找到webpageparser.dll(MS是桌面媒体的一部分源文件),因此这个应用程序未能启动.重新安装应用程序可能会修复此问题"的窗口.而且每启动一个程序都会弹出响

EXPLORER.EXE病毒手动解决方法_病毒查杀

行为: 1.释放文件: C:\WINDOWS\system\SERVICES.EXE  65536 字节 C:\WINDOWS\system\SYSANALYSIS.EXE  65536 字节 C:\WINDOWS\system\explorer.exe 976896 字节 2.删除备份文件: C:\WINDOWS\system32\dllcache\explorer.exe 3.覆盖系统文件:C:\WINDOWS\explorer.exe 系统启动时先执行病毒体,再执行C:\WINDOWS\s

中了桌面上的ie.exe的解决方法_病毒查杀

目前杀毒软件还不能彻底清除  病毒除了在C盘产生病毒文件IE.EXE等等外,会修改游戏启动文件 如原文件名是 jxonline.exe 病毒就改了原来的文件名成为 jxonline~.exe,然后生成感染病毒的jxonline.exe  在第8次重装完系统后终于. 当我装好系统,心想终于可以玩游戏了,  结果一运行游戏,马上防火墙就检测到有一堆不知道那里冒出来的程序要求访问网络,接着就不断的弹出一大堆广告网业,主业跟着被修改.且每次重新打开IE主业都被改一次(厉害,主业也做到自动切换)   救命