RSS
热门关键字:  时间 autorun AVG win32.wyc.e 网络分析专家sniffer
病毒查杀
当前位置 :首页 > 病毒木马 > 病毒查杀 >列表
卡巴误报wininet.dll
在计算机重启后删除:木马程序 Trojan.Win32.Agent.mue 文件: C:\WINDOWS\system32\wininet.dll如下图: 原因是: 今天早上,卡巴斯基大面积误杀 WinINet.DLL 系统文件,请使用卡巴斯基的朋友小心,如果报告该
作者:发表于:2008-05-18 12:12:05 点击:167 评论:0 查阅全文...
开机后只有桌面壁纸
网友遇到的情况:开机后只有桌面壁纸其他的什么都没有, CTRL+ALT+DEL新建任务输入EXPLORER.EXE, 结果东西是全显示出来了,用杀毒软件扫了下提示没有病毒。 但重起后又只剩张桌面壁纸。通常解决方法:第一种情况
作者:发表于:2008-05-07 09:25:51 点击:121 评论:0 查阅全文...
Win32.Logogo.a(logogogo.exe,xp.exe)手工查杀
logogogo最新变种XP.exe的分析(Win32.Logogo)File: logogogo.exe Size: 17196 bytes AV命名:Win32.Logogo.a(瑞星)1.病毒有两个参数启动自身 -down 和-worm分别执行的是下载和感染操作2.衍生如下副本: %sys
作者:发表于:2008-05-04 21:31:05 点击:41 评论:0 查阅全文...
win32.logogo.a病毒
1.win32.logogo.a病毒有两个参数启动自身 -down 和-worm分别执行的是下载和感染操作2.win32.logogo.a衍生如下副本: %systemroot%\system\logogogo.exe 在每个磁盘分区根目录下释放XP.exe和autorun.inf达到通过
作者:发表于:2008-05-04 21:28:13 点击:69 评论:0 查阅全文...
关于无法定位程序输入点HttpAddurl的问题
一位网友的情况: 关于无法定位程序输入点HttpAddurl,于动态链接库cards.dll上的问题,毒霸15天没有升级了,昨天晚上升级后重启,出现Services.exe无法找到入口,无法定位程序输入点HttpAddurl,于动态链接库cards.
作者:发表于:2008-05-04 21:11:49 点击:514 评论:0 查阅全文...
使用磁碟机/机器狗/AV终结者专杀4月30日升级到7.1版
修改内容:添加了清理专家中的1090_Zsms_Troj通杀处理模块,修正了部分系统下蓝屏的问题。 文件名:DubaTool_AV_Killer.COM 文件大小:1,747,968 文件版本:7.1 MD5值:bee5c10555904f70085bc7baa9f88e6f 毒霸官
作者:发表于:2008-05-02 12:09:13 点击:17 评论:0 查阅全文...
Win32.WYC.a,wyhesm.dll病毒清除
wyhesm.dll是木马Win32.WYC.a生成的文件,释放到c:\windows\system32目录下,同时在各个盘下生成MSDOS.bat Win32.WYC.a,wyhesm.dll清除 中了Win32.WYC.a,提示wyhesm.dll是病毒文件,但瑞星杀毒软件杀掉后还有 删除
作者:发表于:2008-05-01 22:18:36 点击:483 评论:0 查阅全文...
查杀Win32.Downloader.x
网友中了Win32.Downloader.x病毒,大部分都在QQ的安装目录里, 用瑞星2008(有序列号)杀不完,很着急。 解决方法: "win32.downloader.x"为下载者,建议你在安全模式下杀毒,杀毒软件不用下载,直接到sh
作者:发表于:2008-04-29 22:04:37 点击:561 评论:0 查阅全文...
SoundMan清除不掉
网友现象: SoundMan清不掉 行为描述:木马程序;创建Run启动项目;映像支持安全软件 过一会儿又多了AV (Troj) SOS蠕虫 还有个隐蔽软件 恶意软件残留的注册表项 用金山清理专家清除了。又有
作者:发表于:2008-04-28 09:24:40 点击:39 评论:0 查阅全文...
ie状态栏出现p.mm.cn.yahoo.com
最近上网总是ie状态栏总是出现p.mm.cn.yahoo.com,好像是在下载什么东西,ie由于这个还老是假死。自己找了原因其实p.mm.cn.yahoo.com是阿里妈妈的推介广告的js脚本地址,由于线路原因,导致网络不通畅,造成js脚本下
作者:发表于:2008-04-26 10:21:22 点击:41 评论:0 查阅全文...
Win32.Troj.Huigezi一类病毒专杀
Win32.Hack.Huigezi.hx.333312病毒行为:该病毒属后门类,是灰鸽子的变种,病毒运行后衍生病毒文件到系统目录下,修改注册表, 创建服务,并以服务的方式达到随机启动的目的;病毒运行后开启后门,让黑客可远程控制 用
作者:发表于:2008-04-25 10:41:46 点击:80 评论:0 查阅全文...
Win32.LwyMum.h病毒杀毒
“艾妮”(Win32.LwyMum.h)感染型病毒下载器解决方案 这个艾妮病毒下载器和去年流行的艾妮(ANI)蠕虫有很大不同,这里的艾妮是一个木马下载器。解决办法: 因该病毒是感染型病毒,可能感染大量EXE文件,手工彻底修
作者:发表于:2008-04-25 10:39:12 点击:6 评论:0 查阅全文...
病毒yyplay.exe和yyhelp.exe清除
yyplay.exe和yyhelp.exe好像可以盗QQ号的,呵呵,你的小心了,最好改下密码,这个东西好像只有微点的可以暂时控制
作者:发表于:2008-04-23 18:39:26 点击:115 评论:1 查阅全文...
修改系统时间并感染exe成为番茄花园的病毒(rising.exe)清理办法
很多用户被修改系统时间并感染exe成为番茄花园的病毒(rising.exe),下面我说一下解决的方法: 安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)首先把系统日期 改回来然后打开sreng
作者:发表于:2008-04-23 09:49:18 点击:19 评论:0 查阅全文...
瑞星提示RootKit.Win32.Nops.a
网友的遭遇:前天从同学优盘那里拷资料 不幸中毒了。。米有搞定这个毒。于是我重装了。。。今天防火墙提示Run a dll as app试图访问网络,选择了拒绝 随后就一直有防火墙提示有某程序试图连接网络,估计就是上面那
作者:发表于:2008-04-22 09:57:25 点击:135 评论:0 查阅全文...