



全文預(yù)覽已結(jié)束
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
病毒癥狀:explorer核心啟動中附帶有木馬C:WINDOWSKesenjanganSosial注冊表被鎖、文件夾選項消失等等。病毒添加啟動項:開始程序啟動 Empty.pifBron-Spizaetus C:WINDOWSShellNewRakyatKelaparan.exeTok-CirrhatusTok-Cirrhatus-969 C:Documents and SettingsUsersLocal SettingsApplication Databr2961on.exe (數(shù)字有可能不是2961)病毒文件:C:Documents and Settings用戶名Application Data和C:Documents and Settings用戶名Local SettingsApplication Data中有大量病毒程序,比如csrss.exe、inetinfo.exe、winlogon.exe、services.exe、smss.exe、 lsass.exe、svchost.exe、Bron.tok-17-x.exe(x為數(shù)字)、以及帶有“Bron tok”名字的文件,Users是指每一個用戶名。 準(zhǔn)備工具:最新版木馬殺客或者惡意軟件清理助手。殺毒步驟:1、進(jìn)安全模式,用木馬殺客或者惡意軟件清理助手結(jié)束所有帶有Application Data路徑的進(jìn)程。C:Documents and Settings用戶名LocalSettingsApplicationDatacsrss.exeC:Documents and Settings用戶名LocalSettingsApplicationDatainetinfo.exeC:Documents and Settings用戶名LocalSettingsApplicationDataservices.exeC:Documents and Settings用戶名LocalSettingsApplicationDatasmss.exeC:Documents and Settings用戶名LocalSettingsApplicationDatasvchost.exeC:Documents and Settings用戶名LocalSettingsApplicationDatalsass.exeC:Documents and Settings用戶名LocalSettingsApplicationDatawinlogon.exe2、在記事本里面輸入以下內(nèi)容(如果禁止了右鍵,我們可以從“文件”這里新建一個):dim wshset wsh=wscript.createobject(wscript.shell)wsh.regwrite HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesWinOldAppDisabled,wsh.regwrite HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryTools,0wsh.popup (已經(jīng)成功解開注冊表)另存為1.vbs或者1.vbe 運(yùn)行這個文件,注冊表就解開了。3、文件夾選項消失,無法顯示隱藏文件、擴(kuò)展名解決方法,用記事本寫以下內(nèi)容:Windows Registry Editor Version 5.00HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLRegPath=SoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedText=shell32.dll,-30500Type=radioCheckedValue=dword:00000001ValueName=HiddenDefaultValue=dword:00000002HKeyRoot=dword:80000001HelpID=shell.hlp#51105另存為2.reg文件然后雙擊運(yùn)行這個文件。4、恢復(fù)顯示“文件夾選項”,以便查看隱藏文件即文件擴(kuò)展名:運(yùn)行g(shù)pedit.msc按回車啟動“組策略”,展開用戶配置管理模板系統(tǒng),找到“阻止訪問注冊表編輯工具”,右鍵單擊將它禁止。同時將 “阻止訪問命令提示符”也禁止。回到“管理模板”,展開windows組件windows資源管理器,找到“工具菜單刪除文件夾選項菜單”,選擇已禁用即可。5、開始運(yùn)行輸入regedit確定進(jìn)入注冊表修改HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon為HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon修改HKLMSYSTEMCurrentControlSetControlSafeBootAlternateShell = cmd-brontok.exe為HKLMSYSTEMCurrentControlSetControlSafeBootAlternateShell = cmd.exe修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHidden=0為HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHidden=1修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedShowSuperHidden = 0為HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedShowSuperHidden = 1修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHideFileExt=1為HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHideFileExt=0修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoFolderOptions1 為HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoFolderOptions0 以上數(shù)值請對照仔細(xì)修改,如果正確則不用修改刪除如下自啟動項:HKLMsoftwaremicrosoftwindowscurrentversionrunBron-Spizaetus = C:WINDOWSShellNewRakyatKelaparan.exeHKCUsoftwaremicrosoftwindowscurrentversionrunTok-Cirrhatus-1464 = C:Documents and Settings用戶名Local SettingsApplication Databr3951on.exe HKCUsoftwaremicrosoftwindowscurrentversionrunTok-Cirrhatus = HKLMSoftWareMicrosoftWindowsCurrentVersionWinlogonShellBron-Spizaetus=C:WINDOWSShellNewRakyatKelaparan.exe6、注冊表中搜索含有“Bron”“Tok-Cirrhatus” 字符的所有項目,然后刪除,保存退出。7、刪除如下文件:C:Documents and Settings用戶名LocalSettingsApplicationDatacsrss.exeC:Documents and Settings用戶名LocalSettingsApplicationDatainetinfo.exeC:Documents and Settings用戶名LocalSettingsApplicationDataservices.exeC:Documents and Settings用戶名LocalSettingsApplicationDatasmss.exeC:Documents and Settings用戶名LocalSettingsApplicationDatasvchost.exeC:Documents and Settings用戶名LocalSettingsApplicationDatalsass.exeC:Documents and Settings用戶名LocalSettingsApplicationDatawinlogon.exeC:Documents and Settings用戶名Local SettingsApplication Databr3951on.exeC:Documents and Settings用戶名開始菜單程序啟動empty.pifC:Documents and Settings用戶名TemplatesWowT C:WINDOWSSystem32用戶名ssetting.exeC:WINDOWSSystem32cmd-brontok.exeC:WINDOWSKesenjanganSosial.exeC:WINDOWSShellNewRakyatKelap
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 模擬芯片市場分析
- 宿遷輔警考試題庫2025(有答案)
- 2025年山東省環(huán)保發(fā)展集團(tuán)有限公司招聘考試試題(含答案)
- 老年清潔護(hù)理課件
- 老年護(hù)理溝通教學(xué)課件
- 2025年白板市場調(diào)研報告
- 2025年安全工作述職報告范例(三)
- 老師健康課件
- 景觀園林彩鋼房安裝與維護(hù)合同
- 餐飲業(yè)員工權(quán)益保護(hù)與勞動仲裁協(xié)議
- 職業(yè)行為習(xí)慣課件
- 租賃住房培訓(xùn)課件下載
- 高校智能化教學(xué)評價體系變革的技術(shù)創(chuàng)新路徑研究
- 高中復(fù)讀協(xié)議書
- 2024年甘肅省臨澤縣教育局公開招聘試題含答案分析
- 2025-2030中國戊烷發(fā)泡劑市場深度解析及前景運(yùn)行動態(tài)研究報告
- 糖尿病足截肢術(shù)后護(hù)理
- 廣東省東莞市2022-2023學(xué)年高二下學(xué)期期末物理試題(含答案)
- 2024年深圳市中考生物試卷真題(含答案解析)
- 新疆維吾爾自治區(qū)2024年普通高校招生單列類(選考外語)本科二批次投檔情況 (理工)
- 綠化養(yǎng)護(hù)服務(wù)投標(biāo)方案(技術(shù)標(biāo))
評論
0/150
提交評論