科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道流行病毒查杀手册 8月上

流行病毒查杀手册 8月上

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

8月上期,介绍流行病毒的查杀方案,本期病毒包括tmp htm、winlogon.exe、MyPhoto.zip等等。

作者:ZDNet安全频道 来源:ZDNet安全频道【原创】 2008年7月31日

关键字: 木马 病毒

  • 评论
  • 分享微博
  • 分享邮件
流行病毒查杀手册 8月上 - ZDNet China - Where Technology Means Business
免费杀毒软件

tmp htm病毒

免费杀毒软件

tmp|tmp htm病毒分析处理方案

tmp htm病毒运行后生成的文件:

新建 C:Documents and SettingstianguxingLocal SettingsTempIXP001.TMPTMP4351$.TMP
删除 C:Documents and SettingstianguxingLocal SettingsTempIXP001.TMPTMP4351$.TMP
新建 C:Documents and SettingstianguxingLocal SettingsTempIXP001.TMPFINT20~1.EXE
新建 C:Documents and SettingstianguxingLocal SettingsTempIXP001.TMPFBFE(~1.EXE
新建 C:windowsPrefetchFINT20~1.EXE-140968A4.pf

病毒特征以及发现过程:

[查看详细]......

本期关键字

kmixer.sys病毒症状以及手动查杀方法:

免费杀毒软件

kmixer.sys中毒症状:
运行中会随机出现蓝屏,蓝屏错误信息显示
STOP:0x0000008E(0xc0000005,0xB53c4659,0xB5FADA20,0x00000000)
kmixer.sys - AddressB53c4659 base at B53B0000,Datestamp 448fcd31
kmixer.sys解决方案:
kmixer.sys是Windows的内核模式混音器:应该是声卡驱动引起的。建议重新安装声卡驱动。
◆错误分析:某个驱动程序试图向只读内存写入数据造成的. 通常是在安装了新的驱动程序, 系统服务或升级了设备的固件程序后。

orz.exe病毒表现症状以及查杀方法:

免费杀毒软件

orz.exe病毒表现症状:

orz.exe是Trojan-Downloader.Win32.Losabel.nx在C:Documents ande SettingAdministratorLocal SettingsTemp下
文件名: orz.exe
出品公司:
产品名称:
版本号:
文件大小: 13312byte
上报时间: 2008-5-29 20:54:57

0x0000008e蓝屏代码出现含义以及解决方法:

免费杀毒软件

0x0000008e蓝屏代码出现:

今天正在用电脑时突然死机,然后出来一个蓝色的界面说有问题需要重启,给的信息中说:*****STOP:0x0000008E(0x80000004,0x806D7935,0xA9037704,0x00000000)在重启了之后,说C盘有个文件有问题,类型是System32 Volume Serial Number is:2A1D-0905
官方手册关于0x0000008e解释:
经查相关资料:(参考了微软官方技术资料,详细参考资料地址:http://support.microsoft.com/kb/827663/zh-cn)

winlogon.exe病毒介绍以及清楚查杀方法:

免费杀毒软件

winlogon.exe正常进程信息:

进程文件: winlogon or winlogon.exe
进程名称: Microsoft Windows Logon Process
描述:
WinLogon.exe是Windows NT登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系统的作用是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System

rnmain.exe进程分析以及查杀删除方法:

免费杀毒软件

rnmain.exe资料:

进程文件: rnmain or rnmain.exe
进程名称: 雅虎助手
进程名称: rnmain.exe是雅虎助手的文件,会占用系统资源,属于流氓软件
出品者:雅虎
属于: 雅虎助手
系统进程: 否
使用网络: 是
硬件相关: 否
常见错误: 未知N/A

MyPhoto.zip病毒专区:

·小编发现myPhoto.zip病毒 手动查杀

MSN上惊现myPhoto.zip,过几乎所有杀毒软件,大家不用焦急,本文将教你识别和查杀该病毒。
--------------------------------------------------
发现过程:
在使用MSN过程中,某好友突然发来一条英文信息:“I think this is the definition of sexy! What do you think?”很有诱惑性的消息!!!
紧接着,马上附上一个文件,文件名为myPhoto.zip,大小43K。

·myPhoto.zip病毒答网友问及后遗症解决

myPhoto.zip病毒生成的文件和注册表项:
1.C:WindowsSystem32sysdbmg.exe
2.系统缓存文件夹(一般为C:Documents and Settings你的用户名Local SettingsTemp)mypictureXX.zip

·中myPhoto.zip病毒之后关机按钮简易解决方案

有很多网友询问,故此在这里说明一下。
网友Ragnar0k提问:关机按钮还是处于消失状态
此为myPhoto.zip后遗症,可以使用如下方法解决该问题:
点击开始→运行(或者按win+R键打开运行窗口)→输入gpedit.msc,点确定运行;进入用户配置→管理模板,任务栏和开始菜单,设置“删除和阻止访问“关机”命令”为“未配置”(若已经显示的为未配置,则可先设为“禁用”,确定后再设为“未配置”;同理再设置“删除开始菜单上的“注销””即可恢复出来开始菜单中的按钮。
如何这样还不行,只能使用Ctrl+Alt+Del,调出任务管理器,使用菜单栏的“关机”关闭系统。

·半自动查杀myPhoto.zip病毒解决方案

各位网友大家好,在处理myPhoto.zip病毒的过程中,相信各位网友都很痛苦,现在小编给你介绍一个半自动清除myPhoto.zip方案,需要具备简单英文水平。
此方案无需联网,操作要求较低,能较好查杀myPhoto.zip病毒。

病毒 相关文章:

[#病毒_35#]
 
爱卡汽车网 | CNET科技资讯网 | CWEEK | 蜂鸟网 | GameSpot China | 个人电脑 | 开发者在线 | PChome | Solidot | SPN |
投影顾问网 | 万维家电网 | 网友世界 | 西域IT | ZDNet China | 中关村在线 | 中小企业成长网
CNET Networks
Copyright © 1997-2007 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号: 京ICP证010391号 京ICP备09041801号-159
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章