sxs2.exe病毒把系统时间改为1980年4月1日,卡巴斯基马上停止工作,用autorun连接sxs2.exe程序,电脑就种上了.把以下文字复制进文本文档,另存为"清理sxs2.bat"双击运行.[code]@echo off color 1a echo . echo 欢迎使用 echo . echo 本程序主要应对sxs2.exe病毒,症状主要表现为“时间被改成1980.4.1,开机提示时间错误 echo 无法查看隐藏文件,卡巴斯基提示激活错误,磁盘需要右键打开...
http://www.jb51.net//article/7016.htm
魏滔序民间版熊猫烧香专杀工具据笔者测试 该工具和其他产品相比 杀毒速度较快。程序更新迅速!美中不足,对于已经中毒的html文件中,病毒在感染的html等文件中添加了<iframe>http://***.**.**<iframe>的嵌套网址无法删除。同时C盘的病毒文件无法完全杀死。重启或双击C盘又会在WODNEWS文件夹下产生变种zaq2.exe zaq4.exe zaq5.exe等变种。所以推荐使用我上一篇文章里的专杀工具,地址为:http://www.jb51.net/html/200701/124/6570.htm...
http://www.jb51.net//article/6571.htm
熊猫烧香病毒专杀 V1.6正式版: 本工具实现检测和清除、修复感染熊猫烧香病毒的文件,对熊猫烧香的未知变种具备侦测和处理能力,可以处理目前所有的熊猫烧香病毒家族和相关变种。下载地址如下[down]http://www.jb51.net/downtools/killer0127.rar[/down]测试好用,上述软件有两个专杀工具,可以交替使用,效果更好.含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个 Autorun.inf文...
http://www.jb51.net//article/6570.htm
近日,江民科技发布紧急病毒警报,一伪装成“熊猫烧香”图案的病毒正在疯狂作案,已有数十家企业局域网遭受重创。来自我国不同地区的企业向江民反病毒中心举报,他们公司正在遭受不明病毒攻击,电脑中所有可执行的.exe文件都变成了一种怪异的图案,该图案显示为“熊猫烧香”中毒症状表现为系统蓝屏、频繁重启、硬盘数据被破坏等等,严重的整个公司局域网内所有电脑全部中毒,公司业务几乎陷入停顿。广东、上海等地区也出现了类似病毒疫情,江民大客户技术服务部电话响个不停。迹象表明,“熊猫烧香”病毒有集中爆发可能。使用熊猫烧香病毒专杀后恢复正常 江民反病毒工程师分析,该病毒为“威金”蠕虫病毒新变种,自从去年被截获以来,已经...
http://www.jb51.net//article/6567.htm
这几天电脑中了病毒,c盘格式化重装了也不管用,把我郁闷的。一开机就出现IEXPLORE.EXE的进程,强行终止后一会又出现了,卡巴斯基杀了一遍没查出来,到网上转了好几圈,发现了这样的解决方案。现象: 1、系统开机,没有启动IE的情况下,进程中有iexplore.exe运行,注意,是小写字母; 2、搜索该程序iexplore.exe,位于C:\WINDOWS\system32下面。解决方案: &nbs...
http://www.jb51.net//article/6510.htm
软件简介: CHENOE Anit-Virus Tools(简称:C-AV)以恢复被病毒破坏的文件和剿杀该类病毒为主的专业杀毒免费软件,对部分木马型病毒的查杀也颇有成效。 具有很强的针对性和灵活性,能够最快在获得新病毒样本10分钟后对病毒特征库进行升级,配合“在线升级”功能可以非常有效的提高实效性。因此,本软件的最大特点是病毒特征库即时更新,用最短的时间做出最快的反应。 如果配合PlanTasks程序可发挥更大威力。 开发C-AV完全属于公益性质,目的是服务社会、...
http://www.jb51.net//article/6498.htm
保存为del.bat,运行即可,另一个是注册表文件,可以防止病毒修改注册表无法查看隐藏文件[code]@echo off@echo 脚本之家@echo sxs.exe 专杀@echo 开始@echo 结束病毒进程sovhostntsd -c q -pn sovhost.exeecho 修正注册表regedit /s del.regecho 删除各盘病毒文件cd\c:attrib sxs.exe -a -h -s&nb...
http://www.jb51.net//article/6169.htm
系统进程--伪装的病毒 iexplore.exeTrojan.PowerSpider.ac 破坏方法:密码解霸V8.10。又称“密码结巴” 偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3 密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。 现象:1。系统进程中有iexplore.exe运行,注意,是小写字母 2。搜索该程序iexplore....
http://www.jb51.net//article/5976.htm
·my123.com病毒查杀工具·哇哇资讯 专杀工具 V1.0·熊猫烧香/千橡/威金专杀工具集合·手工查杀3448病毒方法·IIS出现错误后修复工具·求助流程、如何发日志、分析及辅助工具!由于上述软件都是安全论坛的东西,切必须注册所有提供了最近的病毒软件合集下载经测试发现上述软件并不能用啊下载这个最新的这个幽默又具有破坏力的病毒恐怕最近中招的不少,来看看这篇技术分析:一、熊猫烧香有几个变种?到目前为止,从大体上分,目前主要有四大变种,变种A我们已经分析,见本版,变种B的就是大家常说的spoclsv.exe进程,它藏的全路径是:% SystemRoot%/Drive...
http://www.jb51.net//article/5958.htm
有只熊貓在那裏燒香?????不是有只熊猫在烧香,而是所有的EXE图标兜变成一个烧3个香的小熊猫,图标倒是很可爱的付个手动的方式:熊猫烧香 变种 spoclsv.exe 解决方案病毒名称:Worm.Win32.Delf.bf(Kaspersky)病毒别名:Worm.Nimaya.d(瑞星) Win32.Trojan.QQRobber.nw.22835(毒霸)病毒大小:22,886 字节加壳方式:UPack样本MD5:9749216a37d57cf4b2e528c027252062样本SHA1:5d3222d8ab6fc11f899eff...
http://www.jb51.net//article/5949.htm
流氓软件现象描述:1,浏览器首页被修改为“w**.3448.com”,无法修改。2,病毒通过API HOOK自我保护。3,可修改注册表,感染QQ文件导入表。4,搜索进程名或者窗口文字包含特殊字符串的进程,发现后关闭计算机。 解决方案:1,安装瑞星卡卡3.02,点击“立即升级”按钮,升级到最新版本,重新启动计算机。3,点击瑞星卡卡3.0界面上的“瑞星免费专杀工具”,下载“流氓软件3448”专杀工具进行查杀。流氓软件现象描述:1,浏览器首页被修改为“w**.7939.com”,无法修改。2,感染系统文件,可导致某些系统蓝屏、死机。3,每周在后台自动升级,对抗查杀。4,自动根据流...
http://www.jb51.net//article/5777.htm
