



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
病毒症状:explorer核心启动中附带有木马C:WINDOWSKesenjanganSosial注册表被锁、文件夹选项消失等等。病毒添加启动项:开始程序启动 Empty.pifBron-Spizaetus C:WINDOWSShellNewRakyatKelaparan.exeTok-CirrhatusTok-Cirrhatus-969 C:Documents and SettingsUsersLocal SettingsApplication Databr2961on.exe (数字有可能不是2961)病毒文件:C:Documents and Settings用户名Application Data和C:Documents and Settings用户名Local SettingsApplication Data中有大量病毒程序,比如csrss.exe、inetinfo.exe、winlogon.exe、services.exe、smss.exe、 lsass.exe、svchost.exe、Bron.tok-17-x.exe(x为数字)、以及带有“Bron tok”名字的文件,Users是指每一个用户名。 准备工具:最新版木马杀客或者恶意软件清理助手。杀毒步骤:1、进安全模式,用木马杀客或者恶意软件清理助手结束所有带有Application Data路径的进程。C:Documents and Settings用户名LocalSettingsApplicationDatacsrss.exeC:Documents and Settings用户名LocalSettingsApplicationDatainetinfo.exeC:Documents and Settings用户名LocalSettingsApplicationDataservices.exeC:Documents and Settings用户名LocalSettingsApplicationDatasmss.exeC:Documents and Settings用户名LocalSettingsApplicationDatasvchost.exeC:Documents and Settings用户名LocalSettingsApplicationDatalsass.exeC:Documents and Settings用户名LocalSettingsApplicationDatawinlogon.exe2、在记事本里面输入以下内容(如果禁止了右键,我们可以从“文件”这里新建一个):dim wshset wsh=wscript.createobject(wscript.shell)wsh.regwrite HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesWinOldAppDisabled,wsh.regwrite HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryTools,0wsh.popup (已经成功解开注册表)另存为1.vbs或者1.vbe 运行这个文件,注册表就解开了。3、文件夹选项消失,无法显示隐藏文件、扩展名解决方法,用记事本写以下内容:Windows Registry Editor Version 5.00HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLRegPath=SoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedText=shell32.dll,-30500Type=radioCheckedValue=dword:00000001ValueName=HiddenDefaultValue=dword:00000002HKeyRoot=dword:80000001HelpID=shell.hlp#51105另存为2.reg文件然后双击运行这个文件。4、恢复显示“文件夹选项”,以便查看隐藏文件即文件扩展名:运行gpedit.msc按回车启动“组策略”,展开用户配置管理模板系统,找到“阻止访问注册表编辑工具”,右键单击将它禁止。同时将 “阻止访问命令提示符”也禁止。回到“管理模板”,展开windows组件windows资源管理器,找到“工具菜单删除文件夹选项菜单”,选择已禁用即可。5、开始运行输入regedit确定进入注册表修改HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon为HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon修改HKLMSYSTEMCurrentControlSetControlSafeBootAlternateShell = cmd-brontok.exe为HKLMSYSTEMCurrentControlSetControlSafeBootAlternateShell = cmd.exe修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHidden=0为HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHidden=1修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedShowSuperHidden = 0为HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedShowSuperHidden = 1修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHideFileExt=1为HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedHideFileExt=0修改HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoFolderOptions1 为HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoFolderOptions0 以上数值请对照仔细修改,如果正确则不用修改删除如下自启动项:HKLMsoftwaremicrosoftwindowscurrentversionrunBron-Spizaetus = C:WINDOWSShellNewRakyatKelaparan.exeHKCUsoftwaremicrosoftwindowscurrentversionrunTok-Cirrhatus-1464 = C:Documents and Settings用户名Local SettingsApplication Databr3951on.exe HKCUsoftwaremicrosoftwindowscurrentversionrunTok-Cirrhatus = HKLMSoftWareMicrosoftWindowsCurrentVersionWinlogonShellBron-Spizaetus=C:WINDOWSShellNewRakyatKelaparan.exe6、注册表中搜索含有“Bron”“Tok-Cirrhatus” 字符的所有项目,然后删除,保存退出。7、删除如下文件:C:Documents and Settings用户名LocalSettingsApplicationDatacsrss.exeC:Documents and Settings用户名LocalSettingsApplicationDatainetinfo.exeC:Documents and Settings用户名LocalSettingsApplicationDataservices.exeC:Documents and Settings用户名LocalSettingsApplicationDatasmss.exeC:Documents and Settings用户名LocalSettingsApplicationDatasvchost.exeC:Documents and Settings用户名LocalSettingsApplicationDatalsass.exeC:Documents and Settings用户名LocalSettingsApplicationDatawinlogon.exeC:Documents and Settings用户名Local SettingsApplication Databr3951on.exeC:Documents and Settings用户名开始菜单程序启动empty.pifC:Documents and Settings用户名TemplatesWowT C:WINDOWSSystem32用户名ssetting.exeC:WINDOWSSystem32cmd-brontok.exeC:WINDOWSKesenjanganSosial.exeC:WINDOWSShellNewRakyatKelap
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025海南临高县公安局招聘警务辅助人员(第2号)模拟试卷及答案详解(各地真题)
- 2025江苏南京市玄武区人民政府玄武门街道办事处招聘编外人员5人考前自测高频考点模拟试题及完整答案详解一套
- 2025年长河镇人民政府公开招聘编外工作人员3人考前自测高频考点模拟试题及答案详解1套
- 2025年商丘民权县消防救援大队招聘政府专职消防员32名模拟试卷及参考答案详解一套
- 2025南平市人民医院煎药员招聘(编外聘用)模拟试卷完整参考答案详解
- 2025广东龙川县财政投资评审中心招聘编外人员1人考前自测高频考点模拟试题及答案详解(夺冠系列)
- 2025年马鞍山和县公开引进高中教师12人模拟试卷附答案详解
- 2025辽宁盘锦市盘山县坝墙子镇幼儿园园长招聘1人模拟试卷及答案详解(易错题)
- 2025河南中豫建设投资集团股份有限公司招聘1人模拟试卷及答案详解(全优)
- 2025年春季中国邮政储蓄银行宁波分行校园招聘考前自测高频考点模拟试题附答案详解(黄金题型)
- 水生产处理工三级安全教育(班组级)考核试卷及答案
- 2025至2030中国魔芋行业项目调研及市场前景预测评估报告
- 2024新译林版英语八年级上Unit 3 To be a good learner单词表(开学版)
- DGTJ08-2310-2019 外墙外保温系统修复技术标准
- 软件开发分包管理措施
- 冬季四防培训课件
- 建筑公司研发管理制度
- Python编程基础(第3版)(微课版)-教学大纲
- 2024北森图形推理题
- 第三节集装箱吊具一集装箱简易吊具二集装箱专用吊具课件
- 她力量自有光课件-高二下学期三八妇女节主题班会
评论
0/150
提交评论