魔方网表 让信息化更简单

 找回密码
 注册

手机号码,快捷登录

手机号码,快捷登录

查看: 2172|回复: 2

手动清除利用图片传播的病毒

[复制链接]
lnxxnchzyl 发表于 2009-8-9 13:52:00 | 显示全部楼层 |阅读模式
前几天前上网时中毒:病毒文件fmsbbqi.dll/exe, yuiabct.exe/dll, bincdwsa.dll/exe, winsvr64.dll/exe,ptshell.exe/dll,dionpis.exe/dll,ticisms.exe/dll
装的诺顿杀毒,在中的是候都没反映.好不容易手动清除.
今天有中标

%windows%win.ini
添加新节
[cqit]
cqit=msoscqit00.dll
[fqit]
Fqit=msosfmsq00.dll
.........

病毒文件在windows/system32\
msosdrop00.dll,
msosfmsq00.dll,
msoscqit00.dll,
msosdohs00.dll,
nicozftp00.dll,
msosping00.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710
"AppInit_Dlls"=hex(2):6d,00,73,00,6f,00,73,00,64,00,72,00,6f,00,70,00,30,00,30,\
  00,2e,00,64,00,6c,00,6c,00,2c,00,6d,00,73,00,6f,00,73,00,66,00,6d,00,73,00,\
  71,00,30,00,30,00,2e,00,64,00,6c,00,6c,00,2c,00,6d,00,73,00,6f,00,73,00,63,\
  00,71,00,69,00,74,00,30,00,30,00,2e,00,64,00,6c,00,6c,00,2c,00,6d,00,73,00,\
  6f,00,73,00,64,00,6f,00,68,00,73,00,30,00,30,00,2e,00,64,00,6c,00,6c,00,2c,\
  00,6e,00,69,00,63,00,6f,00,7a,00,66,00,74,00,70,00,30,00,30,00,2e,00,64,00,\
  6c,00,6c,00,2c,00,6d,00,73,00,6f,00,73,00,70,00,69,00,6e,00,67,00,30,00,30,\
  00,2e,00,64,00,6c,00,6c,00,00,00

在安全模式下无法删除.我在cmd 下用命令导出进程所调用的Dll文件.只有
System Idle Process            0 暂缺                                         
System                         4 暂缺                                         
smss.exe                     796 ntdll.dll                                    
csrss.exe                    852 ntdll.dll, CSRSRV.dll, basesrv.dll,         
                                 winsrv.dll, USER32.dll, KERNEL32.dll,        
                                 GDI32.dll, LPK.DLL, USP10.dll, msvcrt.dll,   
                                 ADVAPI32.dll, RPCRT4.dll, sxs.dll  
这几个进程没有调用以上病毒文件.
其他全部调用.
有那位兄弟有专杀工具提供.否则就麻烦的.
 楼主| lnxxnchzyl 发表于 2009-8-9 13:52:00 | 显示全部楼层
问题已解决.
我用的方法是:
msosdrop00.dll,
msosfmsq00.dll,
msoscqit00.dll,
msosdohs00.dll,
nicozftp00.dll,
msosping00.dll这个几文件右键属性.安全项.把所有用户的权限都设为拒绝读取与运行.
重启电脑就可以删除了.再到注册表里清除一下.就OK 了.
回复

使用道具 举报

 楼主| lnxxnchzyl 发表于 2009-8-9 13:53:00 | 显示全部楼层
进入矮人DOS工具箱,删除msosdrop00.dll,msosfmsq00.dll,msoscqit00.dll,msosdohs00.dll,nicozftp00.dll,重启后删除注册表中AppInit_Dlls的数据
MS还有一个症状是不能打开任务管理器,regedit,ICESWORD,还有大部分杀毒软件
删除HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\Image File Execution Options 下所有项。
其实是部分 项中 Debuger=“ntds -d” 这是杀进程的命令,也就是进程一启动就被杀了。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|魔方软件 ( 京ICP备08008787号 )

京公网安备 11010702001722号

GMT+8, 2025-9-15 01:52 , Processed in 0.071558 second(s), 16 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表