科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道win3,win4,win5,winF类病毒信息以及查杀方法

win3,win4,win5,winF类病毒信息以及查杀方法

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

不停的弹出win1企图利用IE自动执行什么的,点了否后一会又弹出,并且名字不停的变 win1 winA winB什么的,生成的目录在WINDOWS/TEMP下和C:/Documents and Settings/administrator/local setting/temp下,把生成的文件删除后还有,只要连上网线就会有,断开网线就没有。

作者:ZDNet安全频道 来源:ZDNet安全频道【原创】 2008年9月22日

关键字: winf查杀 winf专杀 winf 病毒09 win3

  • 评论
  • 分享微博
  • 分享邮件
不停的弹出win1企图利用IE自动执行什么的,点了否后一会又弹出,并且名字不停的变 win1 winA winB什么的,生成的目录在WINDOWS/TEMP下和C:/Documents and Settings/administrator/local setting/temp下,把生成的文件删除后还有,只要连上网线就会有,断开网线就没有。瑞星查不到,木马清道夫查不到,木马克星能查到

解决方法1:

删除启动--注册表项:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
C:\WINDOWS\system32\twunk32.exe> 
删除:(删除不了下载IceSword)
C:\WINDOWS\system32\twunk32.exe


清空:
WINDOWS/TEMP和C:/Documents and Settings/administrator/local setting/temp


解决方法2:

一个一个对比,发现 ??:\WINNT\system32\cnscheck.dll 这东西不对(??代表你系统的主盘)
用木马客星查看/系统进程
一个一个再对比,发现这东西关联了 ??:\winnt\explrer.exe
进出 ??:\WINNT\system32\ 一看 cnscheck.dll 居然是2006.9.26
就它了
呵呵呵 干掉……进入 regedit.exe 查讯cnscheck.dll 再干掉

重起…… 现在没Win1*.exe了
    • 评论
    • 分享微博
    • 分享邮件
          邮件订阅

          如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

          重磅专题
          往期文章
          最新文章