tmp htm病毒
tmp|tmp htm病毒分析处理方案
tmp htm病毒运行后生成的文件:
新建 C:Documents and SettingstianguxingLocal SettingsTempIXP001.TMPTMP4351$.TMP
删除 C:Documents and SettingstianguxingLocal SettingsTempIXP001.TMPTMP4351$.TMP
新建 C:Documents and SettingstianguxingLocal SettingsTempIXP001.TMPFINT20~1.EXE
新建 C:Documents and SettingstianguxingLocal SettingsTempIXP001.TMPFBFE(~1.EXE
新建 C:windowsPrefetchFINT20~1.EXE-140968A4.pf
病毒特征以及发现过程:
[查看详细]......
本期关键字
kmixer.sys病毒症状以及手动查杀方法:
kmixer.sys中毒症状:
运行中会随机出现蓝屏,蓝屏错误信息显示
STOP:0x0000008E(0xc0000005,0xB53c4659,0xB5FADA20,0x00000000)
kmixer.sys - AddressB53c4659 base at B53B0000,Datestamp 448fcd31
kmixer.sys解决方案:
kmixer.sys是Windows的内核模式混音器:应该是声卡驱动引起的。建议重新安装声卡驱动。
◆错误分析:某个驱动程序试图向只读内存写入数据造成的. 通常是在安装了新的驱动程序, 系统服务或升级了设备的固件程序后。
orz.exe病毒表现症状以及查杀方法:
orz.exe病毒表现症状:
orz.exe是Trojan-Downloader.Win32.Losabel.nx在C:Documents ande SettingAdministratorLocal SettingsTemp下
文件名: orz.exe
出品公司:
产品名称:
版本号:
文件大小: 13312byte
上报时间: 2008-5-29 20:54:57
0x0000008e蓝屏代码出现含义以及解决方法:
0x0000008e蓝屏代码出现:
今天正在用电脑时突然死机,然后出来一个蓝色的界面说有问题需要重启,给的信息中说:*****STOP:0x0000008E(0x80000004,0x806D7935,0xA9037704,0x00000000)在重启了之后,说C盘有个文件有问题,类型是System32 Volume Serial Number is:2A1D-0905
官方手册关于0x0000008e解释:
经查相关资料:(参考了微软官方技术资料,详细参考资料地址:http://support.microsoft.com/kb/827663/zh-cn)
winlogon.exe病毒介绍以及清楚查杀方法:
winlogon.exe正常进程信息:
进程文件: winlogon or winlogon.exe
进程名称: Microsoft Windows Logon Process
描述:
WinLogon.exe是Windows NT登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系统的作用是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
rnmain.exe进程分析以及查杀删除方法:
MyPhoto.zip病毒专区:
MSN上惊现myPhoto.zip,过几乎所有杀毒软件,大家不用焦急,本文将教你识别和查杀该病毒。
--------------------------------------------------
发现过程:
在使用MSN过程中,某好友突然发来一条英文信息:“I think this is the definition of sexy! What do you think?”很有诱惑性的消息!!!
紧接着,马上附上一个文件,文件名为myPhoto.zip,大小43K。
myPhoto.zip病毒生成的文件和注册表项:
1.C:WindowsSystem32sysdbmg.exe
2.系统缓存文件夹(一般为C:Documents and Settings你的用户名Local SettingsTemp)mypictureXX.zip
有很多网友询问,故此在这里说明一下。
网友Ragnar0k提问:关机按钮还是处于消失状态
此为myPhoto.zip后遗症,可以使用如下方法解决该问题:
点击开始→运行(或者按win+R键打开运行窗口)→输入gpedit.msc,点确定运行;进入用户配置→管理模板,任务栏和开始菜单,设置“删除和阻止访问“关机”命令”为“未配置”(若已经显示的为未配置,则可先设为“禁用”,确定后再设为“未配置”;同理再设置“删除开始菜单上的“注销””即可恢复出来开始菜单中的按钮。
如何这样还不行,只能使用Ctrl+Alt+Del,调出任务管理器,使用菜单栏的“关机”关闭系统。
各位网友大家好,在处理myPhoto.zip病毒的过程中,相信各位网友都很痛苦,现在小编给你介绍一个半自动清除myPhoto.zip方案,需要具备简单英文水平。
此方案无需联网,操作要求较低,能较好查杀myPhoto.zip病毒。