免费视频淫片aa毛片_日韩高清在线亚洲专区vr_日韩大片免费观看视频播放_亚洲欧美国产精品完整版

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
U盤病毒:Global.exe,boom.vbs,keyboard.exe,default.exe,fonts.exe清理方案

本文用到的下載包:蠕蟲清理包.rar
『Worm.Win32.AutoRun.dcw 蠕蟲清理包』
病毒名稱:Worm.Win32.AutoRun.dcw
病毒類型:蠕蟲(借助U盤傳播)
病毒主體文件:autorun.inf,MS-DOS.com
病毒主體程序:Global.exe,boom.vbs,keyboard.exe,default.exe,fonts.exe

 

進(jìn)程文件:keyboard.exe進(jìn)程名稱:keyboard描述:keyboard.exe是木馬病毒“密影”(hack.logspy.e) 釋放出來的文件,通常出現(xiàn)在system32目錄下,同時還會有odbcinst.dll、odbckey.dll幾個文件,建議使用殺毒軟件進(jìn)行掃描。出品者:未知屬于:hack.logspy.e系統(tǒng)進(jìn)程:否后臺進(jìn)程:是使用網(wǎng)絡(luò):是硬件相關(guān):否常見錯誤:未知內(nèi)存使用:未知安全等級:0間諜軟件:否廣告軟件:否病毒:否木馬:否 


清除步驟:
1.使用XDelBox1.7刪除以下文件:
  使用說明:刪除時復(fù)制所有要刪除文件的路徑,在待刪除文件列表里點擊右鍵選擇“剪貼板導(dǎo)入不檢查路徑”,導(dǎo)入后右鍵菜單選擇立刻重啟刪除。
  提示:運行xdelbox前最好卸載所有可移動存儲介質(zhì)(包括U盤,MP3,手機(jī)存儲卡等)
  c:\windows\fonts\fonts.exe
  c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\system.exe
  c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\svchost.exe
  c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\global.exe
  c:\windows\remoteabc.exe
  c:\windows\system32\dllcache\default.exe
  c:\windows\system\keyboard.exe
  c:\windows\system32\dllcache\rndll32.exe
  c:\windows\system32\drivers\drivers.cab.exe
  c:\windows\media\rndll32.pif
  c:\windows\pchealth\helpctr\binaries\helphost.com
  c:\windows\fonts\tskmgr.exe
  c:\windows\system32\cdcd.sys
  C:\MS-DOS.com
  D:\MS-DOS.com
  E:\MS-DOS.com
  F:\MS-DOS.com
  g:\MS-DOS.com
  c:\autorun.inf
  d:\autorun.inf
  e:\autorun.inf
  f:\autorun.inf
  g:\autorun.inf
2.刪除重啟后使用SREng修復(fù)下面各項:
  啟動項目--注冊表如下項刪除:
  [sys] <C:\WINDOWS\Fonts\Fonts.exe>
  [] <C:\WINDOWS\system32\dllcache\Default.exe>
  [] <C:\WINDOWS\system\KEYBOARD.exe>
  [] <C:\WINDOWS\system32\dllcache\Default.exe>
  [MSConfig] <;C:\WINDOWS\system32\dllcache\rndll32.exe /auto>
  [IFEO[auto.exe]] <C:\WINDOWS\system32\drivers\drivers.cab.exe>
  [IFEO[autorun.exe]] <C:\WINDOWS\system32\drivers\drivers.cab.exe>
  [IFEO[autoruns.exe]] <C:\WINDOWS\system32\drivers\drivers.cab.exe>
  [IFEO[boot.exe]] <C:\WINDOWS\Fonts\fonts.exe>
  [IFEO[ctfmon.exe]] <C:\WINDOWS\Fonts\Fonts.exe>
  [IFEO[msconfig.exe]] <C:\WINDOWS\Media\rndll32.pif>
  [IFEO[procexp.exe]] <C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>
  [IFEO[taskmgr.exe]] <C:\WINDOWS\Fonts\tskmgr.exe>
  啟動項目--服務(wù)--Win32服務(wù)應(yīng)用程序之如下項刪除:
  [2 / 32] <C:\WINDOWS\RemoteAbc.exe>
  啟動項目--服務(wù)--驅(qū)動程序之如下項刪除:
  [Cdsys / Cdsys] <\??\C:\WINDOWS\system32\cdcd.sys>
3.清理系統(tǒng)臨時文件和IE臨時文件夾、掃描系統(tǒng):
運行 ATF-Cleaner,arswp ,按提示操作。

本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊舉報。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
制作Ghost系統(tǒng)盤的硬件提前驅(qū)動.DLL文件備份與恢復(fù)的具體操作和原理3
C:\WINDOWS\system32\dllcache的是備份文件,可以刪除嗎?
win32k.sys 藍(lán)屏
Global.exe 病毒解決辦法,“this computer is being attack”在屏幕上亂飛(轉(zhuǎn)載)
windows XP sp3下無驅(qū)攝像頭QQ視頻卡的解決方法
mdmcpq.inf和usbser.sys下載win7 mdmcpq.inf系統(tǒng)重要文件
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服