科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道对抗安全软件 机器狗新变种清除方法(3)

对抗安全软件 机器狗新变种清除方法(3)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

一些修改替换系统文件病毒的新动向,尤其以开机后不久杀毒软件变无法运行和被清除的现象引起我们的注意。

作者:论坛整理 来源:zdnet网络安全 2008年2月17日

关键字: 机器狗 病毒查杀 病毒

  • 评论
  • 分享微博
  • 分享邮件
问题原因:该病毒通过两个run键值加载,并且修改了userinit键值。如图所示:

 对抗安全软件 机器狗新变种清除方法6

 对抗安全软件 机器狗新变种清除方法7

对抗安全软件 机器狗新变种清除方法8 

  为了保证系统的正常启动,病毒同样会加载可以保证系统启动的userinit.exe文件。(这个文件通常已经不是原始版本)

  毒霸扫描该病毒主文件报为Win32.TrojDownloader.Small.151552 是一个感染型病毒。

  处理意见:建议升级毒霸到最新后,将正常的系统文件以及修复userinit注册项目的批处理脚本复制到同一英文目录下。

  在命令行安全模式下调用毒霸文件夹下的kavdx全面杀毒。杀毒结束后通过dos命令导入修复userint键值的注册表脚本修复。

  (注意:该操作方法对于大多数用户来说是非常困难的,挂从盘扫描处理病毒后使用winpe修复注册项,是处理该病毒相对容易的方法。)

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章