问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

恶意软件解决问题!

发布网友 发布时间:2022-04-30 10:38

我来回答

5个回答

热心网友 时间:2022-06-21 08:03

清除的方法

右键我的电脑-属性-系统还原-“在所有驱动器上关闭系统还原”打勾

下载一个叫unlocker的软件,很小的,然后安装。找到病毒文件,右击选择 unlocker进行解锁。然后就可以把病毒文件删除了。
这个是cmdbcs.exe病毒的变种
档案编号:CISRT2007013
病毒名称:Trojan-PSW.Win32.OnLineGames.es(Kaspersky)
病毒别名:Win32.PSWTroj.Zengtu.nl.38912(毒霸)
Win32.Troj.Wulin.nk.13312(毒霸)
Win32.Troj.OnlineGames.es.13824(毒霸)
Win32.Troj.GameSpy.n.13312(毒霸)
Trojan.PSW.ZhengTu.ack(瑞星)
病毒大小:38,912 字节
13,312 字节
13,824 字节
13,312 字节
加壳方式:nsPack
样本MD5:5c862035ea9a852d2fa8ab9a83c72f43
91c88a3c26078bbb8e436e903abd9259
7715ab150a978abca8bdc0ec6f41c1e3
e9e85ec1e5b831cf587c707315b2bd25
样本SHA1:ec51d0f5419a53ca412f851d5c51dbd646d0b8b6
d5fc629cd55de5a60a4f3352de23bb9f31a7915f
4d24f7c8579d6a2060e7c866f788a6baa353de25
c4e151eb1cea92fd988ef7e75209c073c7ca2c7b
为了问题的简洁,我就不对这个病毒进行介绍了,直接说一下他的工作原理和清除办法:

这个解决方案中包含多个病毒,它们的行为类似是【CISRT2007005】木马 cmdbcs.exe cmdbcs.dll 解决方案的变种木马。

木马运行后复制自身到系统目录:
%Windows%\run1132.exe

%Windows%\msdccrt.exe

%Windows%\wsvbs.exe

%Windows%\cmdbcs.exe

释放dll库文件注入进程:
%System%\run1132.dll

%System%\mdddsccrt.dll

%System%\wsvbs.dll

%System%\cmdbcs.dll

创建启动项:

[Copy to clipboard]CODE:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"run1132"="%Windows%\run1132.exe"


[Copy to clipboard]CODE:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msdccrt"="%Windows%\msdccrt.exe"


[Copy to clipboard]CODE:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wsvbs"="%Windows%\wsvbs.exe"


[Copy to clipboard]CODE:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmdbcs"="%Windows%\cmdbcs.exe"
清除步骤
==========

1. 删除木马的启动项:

[Copy to clipboard]CODE:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"run1132"="%Windows%\run1132.exe"


[Copy to clipboard]CODE:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msdccrt"="%Windows%\msdccrt.exe"


[Copy to clipboard]CODE:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wsvbs"="%Windows%\wsvbs.exe"


[Copy to clipboard]CODE:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmdbcs"="%Windows%\cmdbcs.exe"
2. 重新启动计算机

3. 删除木马文件:
%Windows%\run1132.exe
%System%\run1132.dll

%Windows%\msdccrt.exe
%System%\mdddsccrt.dll

%Windows%\wsvbs.exe
%System%\wsvbs.dll

%Windows%\cmdbcs.exe
%System%\cmdbcs.dll

热心网友 时间:2022-06-21 08:04

这样:在重装系统前先格式化C盘,因为C;\DOCUME~1\new\LOCALS~1\Temp\sysonling.sxe 不通过格式化而简单的重装系统覆盖没用的。格式化可以用“硬盘分区魔术师”(一般买的系统碟里有它或DOS系统有它,用光盘启动)或在DOS下FORMAT C:命令,当然你的C盘的分区格式要FAT32才行,NTFS格式建议用“硬盘分区魔术师”。

热心网友 时间:2022-06-21 08:04

安全卫士360 进行杀掉这些而已软件 效果很好的
不过有些木马是杀不掉的 在下一个专杀木马的软件杀掉他们
最后还有一些残余 在用安全卫士360 清理一下就可以鸟

热心网友 时间:2022-06-21 08:05

你干净的重装肯定解决问题,把C盘革了

用DOS版查杀工具尝试一下
恶意软件清理助手有DOS版本

热心网友 时间:2022-06-21 08:05

你试试用瑞星的卡卡查杀一下。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
爱情的句子高质量文案句子 干妹妹对我"久伴你"是什么意思 陪她一辈子的文案汇总123句 蜂窝移动通信笔记2——调制 通信系统的带宽和频率分析 汽车座椅头枕应该调到什么位置 老面馒头和酵母馒头的区别 老面馒头与酵母馒头哪个好 2024财富中国500强最赚钱40家公司揭晓 2024中国500强盈利排名榜一览 2024全球银行1000强中国名单2024世界银行1000强中国哪些上榜 品牌榜:2024年中国十大银行排行榜 投票结果公布【新】 如何重建(重塑)企业文化?Thanks! 美国大学的GRE分数要求硬性吗 rrna分子中含有茎环结构吗 企业管理方法分为哪几种 一些英文句子的缩写 鹪鹩科的该科种类 二叠系与三叠系的界线 tRNA和rRNA怎么来 对那些借钱容易还钱难的人,你怎么看? 真朋友只有两张种,借钱给你和还钱给你的 朋友借钱不还,我想发朋友圈,大家告诉我该怎么暗示?? 借钱与还钱的问题。 借钱和还钱哪个可以看出一个人是否讲诚信? 借钱与还钱的事 大年三十可以还钱吗? 朋友反复借钱还钱,支出金额很大,不知道在做啥,看图有人知道是做啥的吗 关于借钱还款 滑板鞋脏了怎样弄干净? 怎样刷鞋才最干净 中国的企业在中国加入世界贸易组织以后,应该如何面对新的形式?请提出你... 奶茶店就几个人,怎样来运作微信?如何花最少的时间和投资做好微信营销? 汉堡奶茶店如何利用微信,qq营销 微信可以交有线电视费吗? 如何在微信支付广东广电的电视费? 编写ORACLE存储过程printascii,显示ASCII码值从32到120的字符 什么播放器能看vip 用什么播放器可以免费看vip电影 有什么播放器可以看vip电影 有什么强大的播放器可以免费看vip电影的呢? 什么播放器可以看爱奇艺vip的电戏剧 哪个播放器开通vip多电影看的,更新早的 ipad用什么播放器可以在线观看新上映vip电影 有没有免vip,不用付钱的视频播放器,能看优酷,腾讯,芒果,爱奇艺等官方vip会员等级的新片。 - 信息提示 VIP播放器怎么下 vip播放器软件 播放编号:5CE6364967C57D91FBB67C6145E56XE4 求播放密码 vip免费视频播放器 现在有这种播放器吗? 我有个VIP播放器机器码是4XAXX86455216A996B9BB362XFC8FC64谁能帮我算个播放密码谢谢! 有免VIP的播放器嘛,谢谢,真心的感谢。 excel里面把一个单元格分成两部分