機器狗打敗卡卡獅?瑞星監控變紅傘2

來源:互聯網
上載者:User

機器狗打敗卡卡獅?瑞星監控變紅傘2

endurer 原創
2008-02-24 第1

(續:
機器狗打敗卡卡獅?瑞星監控變紅傘1
http://blog.csdn.net/Purpleendurer/archive/2008/02/23/2114717.aspx
http://endurer.bokee.com/6634438.html
http://blog.nnsky.com/blog_view_302078.html
http://blog.sina.com.cn/s/blog_49926d9101008m30.html)

從 pe_xscan 的 log 中

O23 - 服務: DEEPFREE UPDATE (DEEPFREE UPDATE) - C:/WINDOWS/SYSTEM32/DRIVERS/PCIHDD2.SYS (手動)

我們可以確定網友的電腦中了機器狗。

而且這份 log 的大部分項目與

輸入密碼登入系統後又自動登出?原來是機器狗惹的禍1
http://blog.csdn.net/Purpleendurer/archive/2008/02/15/2097467.aspx
http://endurer.bokee.com/6627992.html
http://blog.nnsky.com/blog_view_294292.html
http://blog.sina.com.cn/s/blog_49926d9101008hf4.html

中 pe_xscan 掃描的 log 相同。

由於網路不太穩定(在檢修過程中網路就了幾次斷開),所以還是讓網友到瑞星網站下載機器狗專殺工具,並下載 DrWeb CureIt!來掃描,掃蕩出4000多個病毒,其中大部分是在windows和IE臨時檔案夾中。
具體掃描結果就不貼出來了。

接下來開啟登錄編輯程式,刪除

O26 - IFEO: Ras.exe -> ntsd -d

對應的登錄機碼。

這樣我們就可以啟動瑞星卡卡安全助手了。
啟動後自動掃描出2個流氓軟體,清除了。
在[進階功能]—>[外掛程式管理及卸載]裡,把 O24 項卸載掉
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[登入項],在右邊找到 O4 項對應的項目,右擊,從彈出的菜單裡選擇刪除。
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[應用程式初始化動態串連庫],在右邊找到 O20 項對應的項目,右擊,從彈出的菜單裡選擇刪除。
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[服務項]和[驅動],在右邊找到 O23 項對應的項目,右擊,從彈出的菜單裡選擇刪除。
在[進階功能]—>[系統啟用項管理]裡,在左邊點擊[應用程式劫持項],在右邊找到 O26 項對應的項目,右擊,從彈出的菜單裡選擇刪除。

用WinRAR 刪除Windows臨時檔案夾,IE臨時檔案夾,d:/windows/prefetch 中可以刪除的檔案。

手動升級瑞星,重啟電腦~

瑞星監控恢複成綠傘了,再全面掃描一下…… 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.