
我电脑中了bho.av病毒,怎么查杀?av病毒怎么杀?如何清除av病毒?怎么杀掉av病毒?
如何杀掉av病毒?av病毒的查杀方法?av病毒是怎么形成的?系统中了av病毒怎么杀?
什么软件可以杀av病毒?av病毒的杀毒方法?讨厌的av病毒!!!!
DOS下杀毒
我们知道对于查杀病毒有一个比较好的办法就是到DOS下去杀。但现在的许多机器都不再把软驱作为一个标配的配件了,而且许多朋友也不熟悉DOS下的命令操作。所幸现在的一些杂志社为读者和用户想到了这一点,
现在的《电脑迷》《网友世界》的随刊光盘可以起到这样的作用!
1.去买一本最新期的《电脑迷》或《网友世界》的杂志,它有一个随刊的光盘里面集成有江民的DOS杀毒伴侣,用这个光盘启动了电脑选择相应的操作即可进入DOS界面进行杀毒。
2.将这个光盘放入光驱重启电脑。
用光盘启动电脑需要光驱作为第一启动设备。方法如下:
电脑重启后按Del键进入BIOS。
PhoenixBIOS:Boot→光标选择至CD-ROM Drive→按小键盘的+号使CD-ROM Drive升至第一位。
Phoenix-AwardBIOS: Advanced BIOS Setup→First Boot Device设置为CD-ROM。
AMIBIOS:Advanced BIOS Features→Boot Device Select→1st 改为CD-ROM。
按F10保存设置,重新启动计算机。
3.在提示从CD启动时按任意键,启动维护光盘。
4.在进入的界面里用鼠标选择“江民杀毒软件DOS杀毒伴侣”
操作方法很简单,这里就不细说了。
5.如果真是有病毒的话,杀完毒后重启应该能正常了。
注意,如果系统引导文件等重要文件感染病毒清除后,可能会因为文件的损坏而无法启动系统。这是因为病毒损坏了Windows系统的文件,需要重新安装系统或修复系统才可以。本光盘没有系统安装功能,请使用您自己的系统安装盘安装或修复系统。
氟塑料磁力泵,化工泵,磁力驱动泵, 耐腐蚀泵 耐酸泵请找上海龙亚耐腐蚀泵制造有限公司,销售热线:O21-3351O117,3351O177,3351O187,l8964996577更多请参考:http://www.pump-factory.cn/product/cqb.htm
SZ-0.15直联式单级水环真空泵, SZ- 0.5直联式单级水环真空泵, SZ-0.8直联式单级水环真空泵,SZ-1直联式单级水环真空泵,SZ-2直联式单级水环真空泵,SZ-3直联式单级水环真空泵,请找上海龙亚耐腐蚀泵制造有限公司,销售热线: O21-3351O117,3351O177,3351O187,l8964996577更多请参考:http://www.pump-factory.cn/product/SZ直联式.htm
2SK-1.5A水环式真空泵,2SK-3A水环式真空泵 ,2SK-6A水环式真空泵, 2SK-12A水环式真空泵,2SK-20A水环式真空泵, 2SK-30A水环式真空泵, 2SK-1.5AP1水环式真空泵,2SK-3AP1水环式真空泵,2SK-6AP1水环式真空泵,请找上海龙亚耐腐蚀泵制造有限公司,销售热线:O21-3351O117,3351O177,3351O187,l8964996577更多请参考:http://www.pump-factory.cn/product/2sk.htm
电脑中病毒已检测到:Trojan-PSW.Win32.OnLineGames.bs请高手求助?
已检测到: 风险软件 Worm.P2P.generic 运行进程: C:\WINDOWS\SERVICES.EXE
已检测到: 风险软件 Trojan.generic 运行进程: C:\Program Files\Internet Explorer\iexplore.com
已检测到: 风险软件 Trojan.generic 运行进程: C:\WINDOWS\ExERoute.exe
已检测到: 风险软件 Trojan.generic 运行进程: C:\Program
已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.bs 文件: C:\DOCUME~1\XinLan\LOCALS~1\Temp\mhs2.dll
未发现: 木马程序 Trojan-PSW.Win32.QQPass.rj 文件: C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp
未发现: 病毒 Type_Win32 (修改) 文件: D:\Program Files\Ahead\Nero Wave Editor\WaveEdit.exe/PE_Patch
已删除: 病毒 Type_Win32 (修改) 文件: D:\UFO\UfoEdit.exe/PE_Patch
已删除: 病毒 Type_Win32 (修改) 文件: E:\backup\我的文件\My Pictures\Mother-Strike.exe/PE_Patch
已删除: 病毒 Type_Win32 (修改) 文件: E:\backup\我的文件\My Pictures\moorhuhn_we.exe/PE_Patch
未发现: 病毒 Worm.Win32.Viking.bb 文件: C:\Documents and Settings\All Users\Documents\setup.exe
未发现: 病毒 Worm.Win32.Viking.bb 文件: C:\Documents and Settings\All Users\Documents\setup.exe/UPack
已检测到: 广告程序 not-a-virus:AdWare.Win32.BHO.av URL:
GL系列立式单螺杆泵,GL50X2立式单螺杆泵,番茄浆泵,GL40X2立式单螺杆泵,GL32X2立式单螺杆泵,GL25X2立式单螺杆泵,请找上海龙亚耐腐蚀泵制造有限公司,销售热线:O21-3351O117,3351O177,3351O187,l8964996577更多请参考: http://www.86pump.cn/ProductShow.asp?ArticleID=61
40FYS-20耐腐蚀液下泵,50FYS-2耐酸碱液下泵 请找上海龙亚耐腐蚀泵制造有限公司,销售热线:O21-3351O117,3351O177,3351O187,l8964996577更多请参考: http://www.pump-factory.cn/ArticleShow.asp?ArticleID=102
AV病毒分析与查杀
病毒行为分析:
金山的分析;http://news.duba.net/virnews/2007/06/12/110048.shtml
和解决方法;http://tech.163.com/07/0612/12/3GPN3CH8000917GF_2.html
CSZ型射流式自吸离心泵,CSZ自吸离心泵,CSZ自吸泵,射流式自吸泵,射流式自吸离心泵,SZD037射流式自吸离心泵,SZ037射流式自吸离心泵,SZD045射流式自吸离心泵,SZ045射流式自吸离心泵,SZD060射流式自吸离心泵,SZ060射流式自吸离心泵,SZBD075射流式自吸离心泵,SZB075射流式自吸泵,SZBD09射流式自吸离心泵,请找上海龙亚耐腐蚀泵制造有限公司,销售热线:O21-3351O117,3351O177,3351O187,l8964996577更多请参考: http://www.86pump.cn/ProductShow.asp?ArticleID=53
1.生成文件
%programfiles%\Common Files\Microsoft Shared\MSInfo\{随机8位字母+数字名字}.dat
C:\Program Files\Common Files\Microsoft Shared\MSInfo\{随机8位字母+数字名字}.dll
%windir%\{随机8位字母+数字名字}.hlp
%windir%\Help\{随机8位字母+数字名字}.chm
也有可能生成如下文件
%sys32dir%\{随机字母}.exe
替换%sys32dir%\verclsid.exe文件
2.生成以下注册表项来达到使病毒随系统启动而启动的目的
HKEY_CLASSES_ROOT\CLSID\"随机CLSID"\\InprocServer32 "病毒文件全路径"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\"随机CLSID" "病毒文件全路径"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks "生成的随机CLSID" ""
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "随机字符串" "病毒文件全路径"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc Start dword:00000004
3.映像劫持
通过在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下添加注册表项来进行文件映像劫持,可阻止大量安全软件及系统管理软件运行,并执行病毒体。
被劫持的软件包括:
360rpt.exe;
360Safe.exe;
360tray.exe;
adam.exe;
AgentSvr.exe;
AppSvc32.exe;
autoruns.exe;
avgrssvc.exe;
AvMonitor.exe;
avp.com;
avp.exe;
CCenter.exe;
ccSvcHst.exe;
FileDsty.exe;
FTCleanerShell.exe;
HijackThis.exe;
IceSword.exe;
iparmo.exe;
Iparmor.exe;
isPwdSvc.exe;
kabaload.exe;
KaScrScn.SCR;
KASMain.exe;
KASTask.exe;
KAV32.exe;
KAVDX.exe;
KAVPFW.exe;
KAVSetup.exe;
KAVStart.exe;
KISLnchr.exe;
KMailMon.exe;
KMFilter.exe;
KPFW32.exe;
KPFW32X.exe;
KPFWSvc.exe;
KRegEx.exe;
KRepair.COM;
KsLoader.exe;
KVCenter.kxp;
KvDetect.exe;
KvfwMcl.exe;
KVMonXP.kxp;
KVMonXP_1.kxp;
kvol.exe;
kvolself.exe;
KvReport.kxp;
KVScan.kxp;
KVSrvXP.exe;
KVStub.kxp;
kvupload.exe;
kvwsc.exe;
KvXP.kxp;
KvXP_1.kxp;
KWatch.exe;
KWatch9x.exe;
KWatchX.exe;
loaddll.exe;
MagicSet.exe;
mcconsol.exe;
mmqczj.exe;
mmsk.exe;
NAVSetup.exe;
nod32krn.exe;
nod32kui.exe;
PFW.exe;
PFWLiveUpdate.exe;
QHSET.exe;
Ras.exe;
Rav.exe;
RavMon.exe;
RavMonD.exe;
RavStub.exe;
RavTask.exe;
RegClean.exe;
rfwcfg.exe;
RfwMain.exe;
rfwProxy.exe;
rfwsrv.exe;
RsAgent.exe;
Rsaupd.exe;
runiep.exe;
safelive.exe;
scan32.exe;
shcfg32.exe;
SmartUp.exe;
SREng.exe;
symlcsvc.exe;
SysSafe.exe;
TrojanDetector.exe;
Trojanwall.exe;
TrojDie.kxp;
UIHost.exe;
UmxAgent.exe;
UmxAttachment.exe;
UmxCfg.exe;
UmxFwHlp.exe;
UmxPol.exe;
UpLive.EXE.exe;
WoptiClean.exe;
zxsweep.exe;
4.修改以下注册表,导致无法显示隐藏文件
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced Hidden dword:00000002
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue dword:00000000
5、修改以下服务的启动类型来禁止Windows的自更新和系统自带的防火墙。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess Start dword:00000004
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv Start dword:00000004
6.删除以下注册表项,使用户无法进入安全模式
HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}
HKEY_CURRENT_USER\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}
7.连接网络下载病毒
hxxp://www.webxxx.com/xxx.exe
8.关闭杀毒软件实时监控窗口,如瑞星、卡巴,通过自动点击"跳过"按钮来逃过查杀
9.尝试关闭包含以下关键字窗口
Anti
AgentSvr
CCenter
Rsaupd
SmartUp
FileDsty
RegClean
360tray
360safe
kabaload
safelive
KASTask
KPFW32
KPFW32X
KvXP_1
KVMonXP_1
KvReport
KvXP
KVMonXP
nter
TrojDie
avp.com
KRepair.COM
Trojan
KvNative
Virus
Filewall
Kaspersky
JiangMin
RavMonD
RavStub
RavTask
adam
cSet
PFWliveUpdate
mmqczj
Trojanwall
Ras.exe
runiep.exe
avp.exe
PFW.exe
rising
ikaka
.duba
kingsoft
木马
社区
aswBoot
...
10.注入Explorer.exe和TIMPlatform.exe反弹连接,以逃过防火墙的内墙的审核。
11.隐藏病毒进程,但是可以通过结束桌面进程显示出来
12.在硬盘分区生成文件:autorun.inf 和 随机字母+数字组成的病毒复制体,并修改“NoDriveTypeAutoRun”使病毒可以随可移动存储介质传播。
查杀方法:
请先下载专杀工具:
金山“AV终结者”木马专杀工具
地址;http://zhuansha.duba.net/259.shtml
手动方法:
下在SRENG 对照上面的分析 进行操作即可
WQ型无堵塞潜水排污泵,无堵塞排污泵,JBWQ自动搅匀排污泵,JBWQ25-8-22潜水排污泵,JBWQ32-10-15潜水排污泵,WQ40-15-30潜水排污泵,WQ50-20-7潜水排污泵,WQ50-20-15无堵塞排污泵,WQ50-15-25无堵塞排污泵,JBWQ50-18-30无堵塞排污泵,WQ65-25-15无堵塞排污泵,WQ250-600-25潜水排污泵,WQ300-800-12潜水排污泵,WQ300-480-15潜水排污泵,WQ300-600-20潜水排污泵,WQ300-800-20潜水排污泵潜水排污泵,请找上海龙亚耐腐蚀泵制造有限公司,销售热线:O21-3351O117,3351O177,3351O187,l8964996577更多请参考: http://www.86pump.cn/ProductShow.asp?ArticleID=50
1.生成文件
%programfiles%\Common Files\Microsoft Shared\MSInfo\{随机8位字母+数字名字}.dat
C:\Program Files\Common Files\Microsoft Shared\MSInfo\{随机8位字母+数字名字}.dll
%windir%\{随机8位字母+数字名字}.hlp
%windir%\Help\{随机8位字母+数字名字}.chm
也有可能生成如下文件
%sys32dir%\{随机字母}.exe
替换%sys32dir%\verclsid.exe文件
2.生成以下注册表项来达到使病毒随系统启动而启动的目的
HKEY_CLASSES_ROOT\CLSID\"随机CLSID"\\InprocServer32 "病毒文件全路径"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\"随机CLSID" "病毒文件全路径"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks "生成的随机CLSID" ""
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "随机字符串" "病毒文件全路径"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc Start dword:00000004
3.映像劫持
通过在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下添加注册表项来进行文件映像劫持,可阻止大量安全软件及系统管理软件运行,并执行病毒体。
变频水泵控制柜,SKB系列变频恒压供水自动控制柜,变频控制柜,变频供水控制柜,请找上海龙亚耐腐蚀泵制造有限公司,销售热线:O21-3351O117,3351O177,3351O187,l8964996577更多请参考: http://www.86pump.cn/ProductShow.asp?ArticleID=66
40FYS-20耐腐蚀液下泵,50FYS-2耐酸碱液下泵 请找上海龙亚耐腐蚀泵制造有限公司,销售热线:O21-3351O117,3351O177,3351O187,l8964996577更多请参考: http://www.pump-factory.cn/ArticleShow.asp?ArticleID=102