| 网站首页 | 新人学院 | 两性健康 | 创业学院 | 小游戏 | QQ 专区 | 性知识 | 图片 | 下载 | 推介 | 交友 | 健康无优 | 
□  您现在的位置: 新人无忧 >> 新人学院 >> 网络技术 >> 正文
 
 

恶意程序ZhelatinT的分析和清除方法

来源:Internet 点击数: 更新时间:2008-1-12 2:52:02   
该病毒会通过邮件进行传播,会造成网络阻塞。

病毒行为:

病毒会在windows\system32目录创建两个文件:

1 = %sys32dir%\dllh8jkd1q8.exe

2 = %sys32dir%\kernelwind32.exe

在用户临时文件夹创建win32.exe文件,路径为%profile%\Local Settings\Temp\win32.exe

创建注册表启动项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下创建System键

病毒尝试禁用任务管理器。

清除办法:

1.使用金山清理专家解决此恶意软件

2.或者使用第三方进程管理器(系统的任务管理器可能已经被禁用)结束病毒进程

dllh8jkd1q8.exe

kernelwind32.exe

再手动删除以下三个文件

%sys32dir%\dllh8jkd1q8.exe

sys32dir%\kernelwind32.exe

%profile%\Local Settings\Temp\win32.exe

3.如果清理专家完成清除后重启,其它清理工具仍然有病毒报告,可能的原因有两个:

a.可能存在最新的变种,请网友将清理专家的完整日志提交到毒霸论坛;

b.可能是该清除工具的误报,据毒霸病毒分析师鉴定,误报的可能性较大,该软件存在盗用金山清理专家恶意软件库的嫌疑,金山分析师故意制造了一个陷阱,没想到该产品真的上钩了。

相关文章: 删除顽固文件和程序的方法
遭遇应用程序初始化(0x00000ba)失败
电脑医生:恶意网站的屏蔽方法
让自启动程序“隐身”
恶意修改IE的十三种简单处理办法
Explorer.exe程序在系统中的作用
 □ 学院热点更新 
·让我们远离病毒八项基本原则
·教你彻底防杀木马病毒(强列
·十大流氓软件完全卸载全攻略
·让ADSL永不断线--操作实战演
·有关网络的基础知识(入门手
·上网一千问(新人上网必看)
·[注意]电脑故障的排除原则、
·电脑故障排除的一般分析方法

Windows 2003服务器安

QQ图标全攻略(图)

【新手上网必看】什么

实用技巧 彻底而又简单
设为首页 - 友情连接 - 问题反馈 - 免责声明 - 广告服务 - 收藏本站 - 网站地图
www.jy361.com[新人无忧] 版权所有 Copyright©2004-2007
资源来源网络,版权规作者所有。新人学院为您提供学习的平台,谢谢对我们的支持。