608769M.BMP等病毒的清除技巧

病毒文件包括:
608769M.BMP crasos.exe Kernelmh.exe servet.exe ntmsoprq.exe RpcS.exe compmgmt.exe upxdnd.dll mppds.dll cmdbcs.dll wsttrs.exe prnmngr.exe iexpl0re.exe rundl132.exe update3.exe Servere.exe NewInfo.rxk 清除办法:
首先,清除IE的临时文件:打开IE 点工具—>Internet选项—>Internet临时文件—>点“删除文件”按钮—>将 "删除所有脱机内容" 打勾—>点"确定"。 
用SREng删除以下注册表项:


代码如下:

<cmdbcs><C:\WINDOWS\cmdbcs.exe> 
<upxdnd><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update3.exe> 
<mppds><C:\WINDOWS\mppds.exe> 
<twin><C:\WINDOWS\system32\twunk32.exe>  
<><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk> 
<compmgmt><; C:\WINDOWS\system32\compmgmt.exe> 
<iz46z07lw><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\crasos.exe>  
<kernelmh><; C:\WINDOWS\Kernelmh.exe> 
<ntmsoprq><; C:\WINDOWS\system32\ntmsoprq.exe>  
<qt3ii85kvbfc><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Servere.exe> 
<scrnsave><; C:\WINDOWS\system32\prnmngr.exe>  
<upxdnd><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update3.exe> 
<viq88><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe> 
<wsttrs><; C:\WINDOWS\wsttrs.exe> 
<yi4jgw1ff><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe>

用SREng修复以下注册表项:     
<AppInit_DLLs><608769M.BMP> 
用SRE删除以下服务项:
Remote Procedure Call System(RPCS) / RpcS
Windows SystemDown / WindowsDown
用unlocker删除以下文件:


代码如下:

C:\WINDOWS\system32\mppds.dll 
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.dll 
C:\WINDOWS\system32\cmdbcs.dll 
C:\WINDOWS\system32\compmgmt.exe 
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\crasos.exe 
C:\WINDOWS\608769M.BMP 
C:\WINDOWS\system32\servet.exe 
C:\WINDOWS\wsttrs.exe 
C:\WINDOWS\system32\ntmsoprq.exe 
C:\WINDOWS\Kernelmh.exe 
C:\WINDOWS\system32\RpcS.exe 
C:\WINDOWS\system32\prnmngr.exe 
C:\WINDOWS\mppds.exe 
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Servere.exe 
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update3.exe 
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe 
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe 
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk

最后重新启动电脑。病毒就被搞定了!

(0)

相关推荐

  • 608769M.BMP等病毒的清除技巧

    病毒文件包括: 608769M.BMP crasos.exe Kernelmh.exe servet.exe ntmsoprq.exe RpcS.exe compmgmt.exe upxdnd.dll mppds.dll cmdbcs.dll wsttrs.exe prnmngr.exe iexpl0re.exe rundl132.exe update3.exe Servere.exe NewInfo.rxk 清除办法: 首先,清除IE的临时文件:打开IE 点工具->Internet选项->I

  • 删除wsttrs.exe等系列病毒的清除技巧

    病毒文件包括:608769M.BMP crasos.exe Kernelmh.exe servet.exe ntmsoprq.exe RpcS.exe compmgmt.exe upxdnd.dll mppds.dll cmdbcs.dll wsttrs.exe prnmngr.exe iexpl0re.exe rundl132.exe update3.exe Servere.exe NewInfo.rxk 这也不知道什么病毒,是在浏览某个网页时中招的,只要中毒后会在你的硬盘中生成一堆病毒文件,

  • IEXPLORE.EXE--灰鸽子病毒的清除办法

    很多老师机器有问题,看一下进程里有一个IEXPLORE.EXE,结束进程,一会就又会出现几个,很可能是中了灰鸽子病毒,下面来贴一下此病毒的清除方法,请机器上有类似情况的老师按这个方法进行杀毒 灰鸽子病毒  灰鸽子的特点是"三个隐藏"--隐藏进程.隐藏服务.隐藏病毒文件.灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件:病毒文件名可变,但有一定规律.  清除灰鸽子仍然要在安全模式下操作,主要有两步:1.清除灰鸽子的服务:2删除灰鸽子程序文件.

  • smss.exe 病毒完全手动清除技巧

    (其实2000,xp都有smss.exe必须的进程,但是它的路径是c:\winnt\system32,看路径的工具可以用Process Explorer这个工具来看) 在D盘写一个autocommand.ini文件,可以删除,但是删除后又回自动生成. 一.恢复系统盘镜像后,进入系统.发现依然中毒 二查看注册表启动项目run有个加载项目tprogram=c:\windows\smss.exe,可以删除,启动后注册表又有这个! 二下载木马客星最新版本,安装完毕.木马克星不能启动.提示无法加载病毒库.

  • 熊猫烧香病毒的手工清除技巧 附专杀工具

    有只熊貓在那裏燒香????? 不是有只熊猫在烧香,而是所有的EXE图标兜变成一个烧3个香的小熊猫,图标倒是很可爱的 付个手动的方式: 熊猫烧香 变种 spoclsv.exe 解决方案 病毒名称:Worm.Win32.Delf.bf(Kaspersky) 病毒别名:Worm.Nimaya.d(瑞星)  Win32.Trojan.QQRobber.nw.22835(毒霸) 病毒大小:22,886 字节 加壳方式:UPack 样本MD5:9749216a37d57cf4b2e528c027252062

  • new win32病毒完美解决方案与清除技巧

    刚刚安装了系统,安装了McAfee,McAfee居然把它自己的安装程序setup.exe都删除了! 本来在此之前McAfee都干掉了几个.exe文件,我以为就那几个exe中毒了,就没有在意.但是此时McAfee干掉自家人,就有点问题了. 我找到日至,发现中了new win32病毒.这病毒能感染你所有的.exe文件,最后让你哭笑不得! 解决方案: 1:最好升级您的病毒库 2:重新启动计算机,启动带命令提示符的安全模式,然后在命令行输入: assoc .exe=exefile (assoc与.exe

  • autorun.inf+无法显示隐藏文件+病毒的清除方法

    情况 所有盘符右键都有运行,各个盘下都会出现随机的8位的XXXXXXXX.exe和autorun.inf文件 上网搜索病毒.木马等都会被病毒关掉,无法打开nod32等杀毒 软件 无法查看隐藏文件,解决方法: 方法一:修改注册表文件(将下面的文件保存位ok.reg)运行即可 复制代码 代码如下: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp

  • 关于最近出现logo1_.exe基本介绍和清除技巧

    其实呢,大家只需要装个最新的毒霸,基本就不会出现问题,如果你的电脑出现了问题,你一定用了瑞星了,瑞星在这方面的杀毒能力实在有限,建议大家去金山下个毒霸,我以前用瑞星就经常中毒,自从用了毒霸就没见过这样的情况.非广告啊关于 logo1_.exe基本介绍:病毒名称:worm@w32.looked 病毒别名:virus.win32.delf.62976 , w32/hllp.philis.j ,w32.looked  net-worm.win32.zorin.a 病毒型态:worm (网络蠕虫) 病毒

  • 开机CPU就是100%cmd.exe病毒进程清除方法

    发布时间:2007-02-09  中毒症状:      开机CPU就是100%,查进程,原来是cmd.exe 占用了绝大部分的CPU.关闭cmd.exe后,CPU实用率恢复正常.但是再次开机的时候,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU. 1.装了ewido 查杀木马,查出了几个感染目标,已删除.但是今 天早上开机,CPU又是100%,cmd.exe 依然占用了绝大部分的CPU. 2.再装"木马清除专家2006",查杀,结果没有发现木马. 3.查system 3

  • autorun.inf和sbl.exe之U盘病毒的清除方法

    病毒生成如下文件: Code: C:\WINDOWS\system32\1.inf C:\WINDOWS\system32\chostbl.exe C:\WINDOWS\system32\lovesbl.dll 在每个分区下面创建autorun.inf和sbl.exe,并不断检测chostbl.exe的属性是否为隐藏 注册服务AnHao_VIP_CAHW 指向C:\WINDOWS\system32\chostbl.exe,达到开机启动的目的. 启动类型:自动 显示名称:A GooD DownLo

随机推荐