交友约会| 杂志期刊| 小说| 论坛| 电影下载| 两性知识| 电脑知识| 汽车| 旅游| 收藏

smss.exe和lsass.exe及捆绑病毒介绍及查杀方法

来源:pcdog 作者: 出处:综艺读书 2007-07-16 
关 键 词:杀毒  病毒  winnt  windows nt  windows 2000  
上一页 1 2 3 

  文件:

%Windows%\1.com
%Windows%\ExERoute.exe(EXE关联)
%Windows%\explorer.com
%Windows%\finder.com
%Windows%\SMSS.EXE
%Windows%\BOOT.BIN.BAK
%Windows%\Debug\DebugProgram.exe
%Windows%\Debug\PASSWD.LOG

%System%\command.pif
%System%\dxdiag.com
%System%\finder.com
%System%\MSCONFIG.COM
%System%\regedit.com
%System%\rundll32.com
%ProgramFiles%\Internet Explorer\iexplore.com
%ProgramFiles%\Common Files\iexplore.pif
D:\autorun.inf
D:\pagefile.pif

    创建的启动项:

   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "TProgram"="%Windows%\SMSS.EXE"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices] "TProgram"="%Windows%\SMSS.EXE"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"="Explorer.exe 1"

    修改了EXE关联到:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\winfiles]

    干掉对手:

TROJDIE*
RAVMON.EXE
KPOP*
*ASSISTSE*
KPFW*
AGENTSVR*
KREG*
IEFIND*
IPARMOR*
SVI.EXE
UPHC*
RULEWIZE*
FYGT*
RFWSRV*
RFWMA*

    清除方法之一……

    1. 运行Procexp.exe和SREng.exe

    2. 用ProceXP结束%Windows%\SMSS.EXE进程,注意路径和图标

    3. 用SREng恢复EXE文件关联1,2,3步要注意顺序,不要颠倒。

    4. 可以删除文件和启动项了……

    删除的启动项:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "TProgram"="%Windows%\SMSS.EXE"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices] "TProgram"="%Windows%\SMSS.EXE"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"="Explorer.exe 1"修改为:"Shell"="Explorer.exe"

    删除的文件就是一开始说的那些,别删错就行。

    5. 最后打开注册表编辑器,恢复被修改的信息:

查找“explorer.com”,把找到的“explorer.com”修改为“explorer.exe”;
查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改为“rundll32.exe”;
查找“iexplore.com”,把找到的“iexplore.com”修改为“iexplore.exe”;
查找“iexplore.pif”,把找到的“iexplore.pif”,连同路径一起修改为正常的IE路径和文件名,比如“C:\Program Files\Internet Explorer\iexplore.exe”。

    这些主要是在以下几个位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bfc HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\cplfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dunfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ftp
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htmlfile HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HTTP
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\inffile HKEY_LOCAL_MACHINE\SOFTWARE\Classes\InternetShortcut HKEY_LOCAL_MACHINE\SOFTWARE\Classes\scrfile HKEY_LOCAL_MACHINE\SOFTWARE\Classes\scriptletfile HKEY_LOCAL_MACHINE\SOFTWARE\Classes\telnet HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet

    小编建议:安装杀毒软件和防火墙,一定要及时更新杀毒软件病毒库,给操作系统打补丁。

更多文章 更多内容请看QQ病毒  安全频道  病毒/木马/恶意软件专题,或进入讨论组讨论。
上一页 1 2 3 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
综艺读书宗旨
相关专题
·QQ病毒 (3850篇文章)
·手机病毒揭密 (2553篇文章)
·病毒专栏 (2005篇文章)
·安全频道 (9087篇文章)
·病毒/木马/恶意软件 (2558篇文章)
·病毒/木马/蠕虫 (2513篇文章)
热点标签: 杀毒  病毒  winnt  windows nt  windows 2000  
·Win32.matrix.750 (11642次浏览)
·DosCom.Virus.DELTA.1167 (10829次浏览)
·Win32.Dictator (8504次浏览)
·SCRIPT.Exploit.51168 (8017次浏览)
·Worm.Niklas.k (6751次浏览)
·Backdoor.SilentSpy.200.enc (6629次浏览)
·彻底解决services.exe进程病毒 (6081次浏览)
·Macro.Word97.Quaint (5758次浏览)
·DosCom.Virus.Cara.1024.o (5732次浏览)
·Trojan.Spartadoor.11.a (5697次浏览)
·Win32.matrix.750 (11642次浏览)
·DosCom.Virus.DELTA.1167 (10829次浏览)
·Win32.Dictator (8504次浏览)
·SCRIPT.Exploit.51168 (8017次浏览)
·Worm.Niklas.k (6751次浏览)
·Backdoor.SilentSpy.200.enc (6629次浏览)
·彻底解决services.exe进程病毒 (6081次浏览)
·Macro.Word97.Quaint (5758次浏览)
·DosCom.Virus.Cara.1024.o (5732次浏览)
·Trojan.Spartadoor.11.a (5697次浏览)
·Win32.matrix.750 (11642次浏览)
·DosCom.Virus.DELTA.1167 (10829次浏览)
·Win32.Dictator (8504次浏览)
·SCRIPT.Exploit.51168 (8017次浏览)
·Worm.Niklas.k (6751次浏览)
·Backdoor.SilentSpy.200.enc (6629次浏览)
·彻底解决services.exe进程病毒 (6081次浏览)
·Macro.Word97.Quaint (5758次浏览)
·DosCom.Virus.Cara.1024.o (5732次浏览)
·Trojan.Spartadoor.11.a (5697次浏览)
最新技术文档
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
Web 全站
综艺电脑频道编辑信箱  告诉我们您想看的专题或文章

友情互链 | 收藏本站 | 联系我们 | 在线留言 | 京ICP备08008424号|