王朝知道
分享
 
 
 

系统幽灵变种怎么杀,他是怎么演变来的,杀了以后会不会在出现,他到底是什么病毒,,他的危险程度是多少,

王朝知道·作者佚名  2012-01-08  
宽屏版  字体: |||超大  
 
分类: 电脑/网络 >> 反病毒
 
参考答案:

幽灵变种C(I-Worm.Ghost.c)

警惕程度:★★★

病毒类型:蠕虫病毒,通过邮件传播

病毒表现:病毒第一次运行后,会把自己复制到“Windows”\“Fonts”文件夹里,文件名随机产生,扩展名为“com”。病毒会修改注册表以自启动,而且会把自己复制到C盘根目录下(文件名为“Windows.exe”和“Ghost.bat”),并在C盘根目录下的每个文件夹里都释放一个病毒文件。每次打开这些文件夹,都会先运行病毒,自动向外发送携带病毒的邮件。

关于手工查杀"幽灵"病毒的一些思路

朋友的电脑中了"幽灵"病毒,叫我帮忙去查杀

结果我发现其病毒很BT,病毒会在WINDOWS\Fonts下随机产生一个xxxx.com的病毒文件

该BT之处就是,你刚刚找到该病毒,你还没有去进行删除,该病毒就自行删除了,又随机产生了另外一个xxxx.com的病毒文件,一直这样,没办法

但是我发现该病毒是在run键值里加入病毒文件启动项,删除了,等开机时又有,没重起前一直没有,还会每隔一段时间自动修改注册表,不显示隐藏文件

呵呵,遇到了我就不好意思了,我利用权限限制就轻松解决了该病毒

删除了run键值里的启动项,就把用户权限里的完全控制给去除了,只留给读取权限

关系隐藏属性的那个键值也进行修改后,一样取消完全控制权限,只留下读取权限

试一下这个方法:

先进安全模式(断网)

然后用杀毒软件杀毒(毒库更新到最新的,用了杀毒的再试下木马客星等,能用杀毒软件杀掉是最好的了,省力)

在运行里打入msconfig把一些有嫌疑的启动的勾打掉

在系统文件夹里看看system.ini里面,[boot]下shell=explorer.exe

win.ini里面 run= load= 注:system.ini和win.ini都是隐藏的,run和load后面是空的,有的一律删掉。

改注册表[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows] load = %System%\System\windows.exe 记住load后面的删掉

还有就是run,runonce等启动项里检查一下,发现不对劲的都删掉,千万记住一点,在改注册表前要备份,等你改错了改不回来的时候你就哭都来不及了。

这个病毒可能是QQ病毒,也可能是其他的,有QQ病毒感染windows.exe的情况,试用QQ木马专杀工具。

“QQ病毒”专杀工具

2003蠕虫王(Worm.NetKiller2003)专用清除工具

“硬盘杀手”(Worm.Opasoft)专杀工具

CIH破坏的硬盘数据修复工具

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有