瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 伪杀软defender的手工杀毒流程
baohe - 2011-6-12 13:59:00
这个假冒的杀软defender可在 WINDOWS 7系统中运行。运行后,还假模假式的杀毒(图1),报的毒纯属子虚乌有。它自身就是病毒,却不报。汗!


这个烂东西还有一怪招,挺唬人的————结束一切无保护的进程。但xuetr的进程它结束不了。用xuetr灭它是轻而易举的事。不用xuetr,也能灭它。

以下是纯手工杀灭此毒的操作流程:

1、先去掉此病毒文件的所有操作权限(图2-图5)






2、核实一下病毒文件的所有操作权限确实被完全封闭(图6)。




3、重启系统(图7)。


4、重启系统后,将此病毒文件的操作权限恢复成这样(图8)。



5、删除病毒文件(图9)。


6、删除病毒写入的注册表内容(图10)。


搞掂。

用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)
networkedition - 2011-6-13 10:08:00
权限大法:kaka12:
48694869 - 2011-6-14 18:17:00
伪杀软很新鲜
小弥 - 2011-11-4 10:12:00
:kaka1: 前面还好理解  问题是后面的残余如何找出来???
天月来了 - 2011-11-4 10:29:00
普通人找不了,或许可以根据主文件创建时间去搜索出来

一般都是要依赖其他软件监控检测出其所有文件,然后就知道哪些需要删除了。
1
查看完整版本: 伪杀软defender的手工杀毒流程