问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

卡巴斯基 隔离了 这个病毒?

发布网友 发布时间:2022-04-28 19:42

我来回答

2个回答

热心网友 时间:2022-06-22 23:20

SVCHOST.EXE
耗尽CPU资源的Explored病毒清除法

出处:网易[ 2005-11-03 10:26:15 ] 作者:佚名 责任编辑:linjixiong

昨天单位这好几台机器病毒大爆发,因为都不是专家高手,折腾了很久才清理掉,过程中有些体会,觉得可以写下来,跟大家作一番交流。

首先是病毒的发现。昨天出现了两个症状。

一、在局域网上出现广播包(ARP)暴增,甚至把出口堵死。

二、机器CPU资源耗尽。

用任务管理器可以看到可疑的进程explored.exe和services.exe一起占用CPU近100%(后来才知道,这是因为该病毒是通过服务启动的),该进程无法停止,注册表键值:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

这里有该项存在,即使将该项删除,重启后仍如原样。这个文件是存在在WINDOWS的SYSTEM32目录下,未中毒机器没有该文件。因此可基本确认该进程是病毒。

然后是病毒的查杀。这过程中出现两个问题,一是瑞星开始无法升级,这是因为病毒本身把出口堵塞,TCP流无法正常传输。

我们尝试了一下,发现可以用防火墙(例如天网)将病毒程序隔离,然后再连网进行升级。第二个问题是瑞星查毒过程缓慢(查毒前已经将网卡先禁用了),这是因为病毒程序explored占用CPU太狠,在无法设置删除该进程的情况下,可以用任务管理器提高瑞星进程的优先级(比如实时),这样瑞星从病毒手中抢过CPU资源来正常地运行。

不过,这次瑞星只查杀了伪装成svchost.exe的蠕虫病毒,explored仍然存在。

我们无可奈何下只好采用很笨的方法删除explored,就是进入安全模式,到Windows的System32目录下直接把该文件删除掉。顺便也把注册表中启动运行那项也删掉了。

重启后,提示有服务出错,到管理工具下的“服务”一看,才终于发现了该病毒的真实面目:原来“服务”里面有一栏“Windows Login”,属性显示服务名称是“MpR”,可执行文件路径正是“C:\WINNT\SYSTEM32\explored.exe -services”。

这就说明了为什么进程中止不了,删掉注册表中系统启动项也没用。也就是说,当初应该到服务里将该服务停止,而不是在任务管理器试图将其删除。

最后就病毒查杀的心得作一点小结:上述病毒发作都有一定迹象,例如CPU占满,网络带宽占满(可以通过网络连接状态看,如果后台没有运行什么进程,网络接口上收/发包数激增,就很可能是中毒或是连接的网络上有机器中毒),因为平时要保持警惕,发现异常就赶紧查毒。

最好是用查毒软件,用任务管理器有时被骗,现在的病毒起名往往跟系统程序相似甚至相同,例如explored, smsss(smss是系统程序),svchost等等。最好知道真正的系统程序所在目录,例如系统svchost.exe应该在system32下,而病毒可能藏在system32\drivers下。

病毒的自启动可能通过很多途径:注册表,INI文件,甚至——象explored这样——通过服务启动。

与其中了毒再查再杀,不如切实做好防护措施——补丁,病毒保护,防火墙,一个都不能少啊!

spted.dll 你可以去BAIDU 查查.!!

热心网友 时间:2022-06-22 23:20

not-a-virus:AdWare.Win32.AdHelper.bs
广告软件
可以删除
以后晕倒病毒名称里面有AdWare的
都是可以直接删除的
Adware的意思是当主要用户界面不可见或者被相关软件觉察没有显示时,会自动弹出或者隐藏广告的流氓软件。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
银耳茉莉汤制作要诀 茉莉银耳羹制作过程 银耳饮料茉莉银耳汤 发几张很好看的手机壁纸来 无纺壁纸的优缺点有哪些? 移动破碎机价格多少钱一台,移动破碎机需要办理什么手续 你知道窝瓜和倭瓜的区别是啥吗? 窝瓜和倭瓜是一种东西吗? 经常吃韭菜有什么危害 像素标定板 为什么QQ登不上而因特网又可以进?求救!! 我的电脑没有杀毒软件用支付宝个人实名认证安全吗 最近总是有人攻击我的3389端口 寝室的两台计算机同时自动重启是什么原因??? 电脑高手请进,网络连接问题求教! 英语Just has long arms怎么翻译? 推荐一套不错的杀毒软件组合 帮我查查他现在在哪好么 天网怎么查个人信息 怎么用天网查查快递? 梦见前男友当着我的面和比他大的女人缠绵 梦见前男友当着他家所有人的面向我提出和好 我梦到了我前男友的一个朋友,他还亲我,我居然没有反抗,而且还一直抱着我,我们当着朋友的面一直在亲热 【求解梦】梦见自己的前男友当着我的面故意和他现在的女友接吻。 白板笔画的东西为什么能飘起来原理为什么为什么为什么为什么? 电子白板工作原理是什么? 电子白板的双笔书写技术原理是什么? 梦见初恋男友转学到我们学校我们班,当着很多人的面强吻我,我反抗他还是不放手。这是什么意思呢? 电子白板原理 白板笔在盘子中画小船,加入清水搅拌后,小船就会漂浮起来,实验分析是什么? 请帮忙查查ABCC式词语谢谢。 北京小神兔天网科技有限公司怎么样? 鸡粉和鸡精是一样的吗?如果不一样,鸡粉是什么? 孩子骶尾*了囊性的崎胎瘤生下来就必须做手术对小孩有影响吗?我好害怕,会不会对发育也有影响,我想让 关于鸡精,鸡粉,鸡肉粉之间的区别? 骶骨肿瘤的预防治疗 胎儿骶尾部囊性肿物,内为液性暗区,可见分隔,形态不规则,血流不丰 骶尾部肿瘤有像鱼肉一样的是什么? 鸡精和鸡粉的害处,两者间有什么区别吗? 脊索瘤是癌症吗 骶尾部皮脂腺囊肿,1x1cm包块。去医院看,医生说还不需要手术,给了一个红霉素眼膏回来擦,说它变硬 脊索瘤会遗传吗? 脊索瘤有良性的吗? 小儿盆腔恶性肿瘤PET/CT诊断报告为1 骶尾部脊索瘤晚期有什么方法可以控制病情呢? 骶骨脊索瘤 初得骶骨脊索瘤该怎么治疗 骶骨脊索瘤是良性还是恶性 新店自我介绍怎么说好 介绍自己的店铺的一句话有哪些?