



全文預覽已結(jié)束
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
病毒癥狀:explorer核心啟動中附帶有木馬C:WINDOWSKesenjanganSosial注冊表被鎖、文件夾選項消失等等。病毒添加啟動項:開始程序啟動 Empty.pifBron-Spizaetus C:WINDOWSShellNewRakyatKelaparan.exeTok-CirrhatusTok-Cirrhatus-969 C:Documents and SettingsUsersLocal SettingsApplication Databr2961on.exe (數(shù)字有可能不是2961)病毒文件:C:Documents and Settings用戶名Application Data和C:Documents and Settings用戶名Local SettingsApplication Data中有大量病毒程序,比如csrss.exe、inetinfo.exe、winlogon.exe、services.exe、smss.exe、 lsass.exe、svchost.exe、Bron.tok-17-x.exe(x為數(shù)字)、以及帶有“Bron tok”名字的文件,Users是指每一個用戶名。 準備工具:最新版木馬殺客或者惡意軟件清理助手。殺毒步驟:1、進安全模式,用木馬殺客或者惡意軟件清理助手結(jié)束所有帶有Application Data路徑的進程。C:Documents and Settings用戶名LocalSettingsApplicationDatacsrss.exeC:Documents and Settings用戶名LocalSettingsApplicationDatainetinfo.exeC:Documents and Settings用戶名LocalSettingsApplicationDataservices.exeC:Documents and Settings用戶名LocalSettingsApplicationDatasmss.exeC:Documents and Settings用戶名LocalSettingsApplicationDatasvchost.exeC:Documents and Settings用戶名LocalSettingsApplicationDatalsass.exeC:Documents and Settings用戶名LocalSettingsApplicationDatawinlogon.exe2、在記事本里面輸入以下內(nèi)容(如果禁止了右鍵,我們可以從“文件”這里新建一個):dim wshset wsh=wscript.createobject(wscript.shell)wsh.regwrite HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesWinOldAppDisabled,wsh.regwrite HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryTools,0wsh.popup (已經(jīng)成功解開注冊表)另存為1.vbs或者1.vbe 運行這個文件,注冊表就解開了。3、文件夾選項消失,無法顯示隱藏文件、擴展名解決方法,用記事本寫以下內(nèi)容:Windows Registry Editor Version 5.00HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLRegPath=SoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedText=shell32.dll,-30500Type=radioCheckedValue=dword:00000001ValueName=HiddenDefaultValue=dword:00000002HKeyRoot=dword:80000001HelpID=shell.hlp#51105另存為2.reg文件然后雙擊運行這個文件。4、恢復顯示“文件夾選項”,以便查看隱藏文件即文件擴展名:運行g(shù)pedit.msc按回車啟動“組策略”,展開用戶配置管理模板系統(tǒng),找到“阻止訪問注冊表編輯工具”,右鍵單擊將它禁止。同時將 “阻止訪問命令提示符”也禁止?;氐健肮芾砟0濉?,展開windows組件windows資源管理器,找到“工具菜單刪除文件夾選項菜單”,選擇已禁用即可。5、開始運行輸入regedit確定進入注冊表修改HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon為HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon修改HKLMSYSTEMCurrentControlSetControlSafeBootAlternateShell = cmd-brontok.exe為HKLMSYSTEMCurrentControlSetControlSafeBootAlternateShell = cmd.exe修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHidden=0為HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHidden=1修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedShowSuperHidden = 0為HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedShowSuperHidden = 1修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHideFileExt=1為HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHideFileExt=0修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoFolderOptions1 為HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoFolderOptions0 以上數(shù)值請對照仔細修改,如果正確則不用修改刪除如下自啟動項:HKLMsoftwaremicrosoftwindowscurrentversionrunBron-Spizaetus = C:WINDOWSShellNewRakyatKelaparan.exeHKCUsoftwaremicrosoftwindowscurrentversionrunTok-Cirrhatus-1464 = C:Documents and Settings用戶名Local SettingsApplication Databr3951on.exe HKCUsoftwaremicrosoftwindowscurrentversionrunTok-Cirrhatus = HKLMSoftWareMicrosoftWindowsCurrentVersionWinlogonShellBron-Spizaetus=C:WINDOWSShellNewRakyatKelaparan.exe6、注冊表中搜索含有“Bron”“Tok-Cirrhatus” 字符的所有項目,然后刪除,保存退出。7、刪除如下文件:C:Documents and Settings用戶名LocalSettingsApplicationDatacsrss.exeC:Documents and Settings用戶名LocalSettingsApplicationDatainetinfo.exeC:Documents and Settings用戶名LocalSettingsApplicationDataservices.exeC:Documents and Settings用戶名LocalSettingsApplicationDatasmss.exeC:Documents and Settings用戶名LocalSettingsApplicationDatasvchost.exeC:Documents and Settings用戶名LocalSettingsApplicationDatalsass.exeC:Documents and Settings用戶名LocalSettingsApplicationDatawinlogon.exeC:Documents and Settings用戶名Local SettingsApplication Databr3951on.exeC:Documents and Settings用戶名開始菜單程序啟動empty.pifC:Documents and Settings用戶名TemplatesWowT C:WINDOWSSystem32用戶名ssetting.exeC:WINDOWSSystem32cmd-brontok.exeC:WINDOWSKesenjanganSosial.exeC:WINDOWSShellNewRakyatKelap
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 證券資產(chǎn)投資管理辦法
- 福田外賣區(qū)域管理辦法
- 外地項目安全管理辦法
- 科技培訓機構(gòu)管理辦法
- 育兒護理培訓課件
- 肩頸護理課件教學
- 肝硬化護理課件
- 肝癌的護理課件
- 如何有效培訓課件
- 高考一檢數(shù)學試卷
- 職業(yè)行為習慣課件
- 租賃住房培訓課件下載
- 高校智能化教學評價體系變革的技術(shù)創(chuàng)新路徑研究
- 房管員試題資料
- 商場吸煙區(qū)管理制度
- 高中復讀協(xié)議書
- 2024年甘肅省臨澤縣教育局公開招聘試題含答案分析
- 2025-2030中國戊烷發(fā)泡劑市場深度解析及前景運行動態(tài)研究報告
- 糖尿病足截肢術(shù)后護理
- 廣東省東莞市2022-2023學年高二下學期期末物理試題(含答案)
- 移植物抗宿主病分期及護理
評論
0/150
提交評論