科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道手把手教你查杀cmdbcs.exe病毒

手把手教你查杀cmdbcs.exe病毒

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

手把手教你另一种查杀cmdbcs.exe病毒的方法

作者:论坛整理 来源:zdnet网络安全 2007年12月14日

关键字: cmdbcs.exe是什么 cmdbcs cmdbcs.dll cmdbcs.exe专杀 cmdbcs.exe cmdbcs.exe病毒

  • 评论
  • 分享微博
  • 分享邮件

这些病毒的主文件名分别为upxdnd.exe,cmdbcs.exe,mppds.exe,msccrt.exe, wsstrs.exe,systemm.exe等等。全部都在系统目录下,并且加入到注册表启动项。当系统感染时的第一症状,就是关闭你的杀毒软件,并消耗你的系统资源,直至系统崩溃!

电脑中毒后症状:中毒者游戏或者QQ帐号,密码被盗
病毒清除解决办法:
解决案例1: 在安全模式下操作用sreng-点启动项目-点注册表: 将以下项的启动删除: <\docume~1\admini~1\locals~1\temp\rundl132.exe>[] <\windows\cmdbcs.exe>[] <\docume~1\admini~1\locals~1\temp\update4.exe>[] <\docume~1\admini~1\locals~1\temp\update8.exe>[] <{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><\program> []
用sreng-点启动项目-点注册表-点编辑:将以下项的启动中的红色字体内容删除: <49400M.BMP> [] 安全模式下用置顶贴的powerRMV或冰刃删除
C:\WINDOWS\49400M.BMP
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\cmdbcs.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rav20.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe
C:\WINDOWS\49400M.BMP
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update4.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update8.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk
删除c:\windows\system32\drivers\etc\hosts文件。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章