全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒防治 >> 病毒防治 >> 文章正文
U盘病毒Hide.exe,*man.dll,*pri.dll等木马群的清除方法
作者:清新阳光    文章来源:清新阳光    点击数:    更新时间:2007-9-26

清除办法或解决教程:
  
1.清除病毒主程序
  打开sreng

  “启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

  NetworSVSA / Visual     WEB

  2.清除*pri.dll,*man.dll等盗号木马

  双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定,打开%system32%文件夹(默认C:\Windows\system32)单击菜单栏下方的搜索按钮 全部或部分文件名中 输入*pri.dll,更多高级选项 钩选 搜索隐藏的文件和文件夹,右键分别把 这些文件重命名 命名的名字自己要记住 最好有规律

  打开sreng 启动选项 查看

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
一栏,记住*man.dll的那些名字。比如本例中的mxbman.dll,ztaman.dll,然后还是搜索这些文件 然后把他们重命名

  3.打开sreng  启动项目     注册表 删除如下项目
 <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>     []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
       <{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}><C:\Program Files\Internet

Explorer\PLUGINS\WinSys64.Sys>     []

  “启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

  Telephonyl / Windowsve

  4.重启计算机

  双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定。点击     菜单栏下方的 文件夹按钮(搜索右边的按钮),从左边的资源管理器 进入系统所在磁盘(默认C盘)。删除如下文件:

 hide.exe
autorun.inf
%system32%\*ini.dll
%system32%\*ins.exe
(括号内的*一般为随机3个字母)
%SystemRoot%/DbgHlp32.exe
%SystemRoot%/system32\DbgHlp32.dll
%SystemRoot%/system32\sers.exe
%ProgramFiles%\Internet Explorer\PLUGINS\SysWin64.Jmp
%ProgramFiles%\Internet Explorer\PLUGINS\WinSys64.Sys
%system32%\wnipsvr.exe
以及你重命名的那些
%system32%\*pri.dll
%system32%\*man.dll

  从左边的资源管理器 进入其他磁盘
  删除hide.exe和autorun.inf

  注:%System32%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。

  Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是

  C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。

  %SystemRoot%/      WINDODWS所在目录

  %ProgramFiles%\     系统程序默认安装目录

文章录入:菜猫    责任编辑:菜猫 
 热点文章
梦中情人病毒snow.exe,s…
图解清除不知名自启动病…
盗Q的病毒(Virus.Win32.…
LYLOADER.EXE LYMANGR.D…
auto.exe(Worm.Win32.Ag…
木马下载器 wmids.exe 解…
Trojan.PSW.Win32.Agent…
七位随机字母病毒清除方…
hidden object病毒查杀
Messenger木马查杀方法
最新文章
 
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.