瑞星卡卡安全论坛
首页
»
技术交流区
»
反病毒/反流氓软件论坛
»
伪杀软defender的手工杀毒流程
baohe - 2011-6-12 13:59:00
这个假冒的杀软defender可在 WINDOWS 7系统中运行。运行后,还假模假式的杀毒(图1),报的毒纯属子虚乌有。它自身就是病毒,却不报。汗!
1.png
(221.81 K)
2011-6-12 13:59:09
这个烂东西还有一怪招,挺唬人的————结束一切无保护的进程。但xuetr的进程它结束不了。用xuetr灭它是轻而易举的事。不用xuetr,也能灭它。
以下是纯手工杀灭此毒的操作流程:
1、先去掉此病毒文件的所有操作权限(图2-图5)
2.PNG
(200.12 K)
2011-6-12 13:59:09
3.PNG
(113.11 K)
2011-6-12 13:59:09
4.PNG
(157.71 K)
2011-6-12 13:59:09
5.PNG
(95.28 K)
2011-6-12 13:59:09
2、核实一下病毒文件的所有操作权限确实被完全封闭(图6)。
6.PNG
(57.60 K)
2011-6-12 13:59:09
3、重启系统(图7)。
7.png
(138.51 K)
2011-6-12 13:59:09
4、重启系统后,将此病毒文件的操作权限恢复成这样(图8)。
8.PNG
(231.25 K)
2011-6-12 13:59:09
5、删除病毒文件(图9)。
9.PNG
(298.38 K)
2011-6-12 13:59:09
6、删除病毒写入的注册表内容(图10)。
10.PNG
(135.90 K)
2011-6-12 13:59:09
搞掂。
用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)
networkedition - 2011-6-13 10:08:00
权限大法:kaka12:
48694869 - 2011-6-14 18:17:00
伪杀软很新鲜
小弥 - 2011-11-4 10:12:00
:kaka1: 前面还好理解 问题是后面的残余如何找出来???
天月来了 - 2011-11-4 10:29:00
普通人找不了,或许可以根据主文件创建时间去搜索出来
一般都是要依赖其他软件监控检测出其所有文件,然后就知道哪些需要删除了。
1
查看完整版本:
伪杀软defender的手工杀毒流程
© 2000 - 2024 Rising Corp. Ltd.