机器狗打败卡卡狮?瑞星监控变红伞2

机器狗打败卡卡狮?瑞星监控变红伞2

endurer 原创
2008-02-24 第1

(续:
机器狗打败卡卡狮?瑞星监控变红伞1
http://blog.csdn.net/Purpleendurer/archive/2008/02/23/2114717.aspx
http://endurer.bokee.com/6634438.html
http://blog.nnsky.com/blog_view_302078.html
http://blog.sina.com.cn/s/blog_49926d9101008m30.html)

从 pe_xscan 的 log 中

O23 - 服务: DEEPFREE UPDATE (DEEPFREE UPDATE) - C:/WINDOWS/SYSTEM32/DRIVERS/PCIHDD2.SYS (手动)

我们可以确定网友的电脑中了机器狗。

而且这份 log 的大部分项目与

输入密码登录系统后又自动注销?原来是机器狗惹的祸1
http://blog.csdn.net/Purpleendurer/archive/2008/02/15/2097467.aspx
http://endurer.bokee.com/6627992.html
http://blog.nnsky.com/blog_view_294292.html
http://blog.sina.com.cn/s/blog_49926d9101008hf4.html

中 pe_xscan 扫描的 log 相同。

由于网络不太稳定(在检修过程中网络就了几次断开),所以还是让网友到瑞星网站下载机器狗专杀工具,并下载 DrWeb CureIt!来扫描,扫荡出4000多个病毒,其中大部分是在windows和IE临时文件夹中。
具体扫描结果就不贴出来了。

接下来打开注册表编辑器,删除

O26 - IFEO: Ras.exe -> ntsd -d

对应的注册表项。

这样我们就可以启动瑞星卡卡安全助手了。
启动后自动扫描出2个流氓软件,清除了。
在[高级功能]—>[插件管理及卸载]里,把 O24 项卸载掉
在[高级功能]—>[系统启用项管理]里,在左边点击[登录项],在右边找到 O4 项对应的项目,右击,从弹出的菜单里选择删除。
在[高级功能]—>[系统启用项管理]里,在左边点击[应用程序初始化动态连接库],在右边找到 O20 项对应的项目,右击,从弹出的菜单里选择删除。
在[高级功能]—>[系统启用项管理]里,在左边点击[服务项]和[驱动],在右边找到 O23 项对应的项目,右击,从弹出的菜单里选择删除。
在[高级功能]—>[系统启用项管理]里,在左边点击[应用程序劫持项],在右边找到 O26 项对应的项目,右击,从弹出的菜单里选择删除。

用WinRAR 删除Windows临时文件夹,IE临时文件夹,d:/windows/prefetch 中可以删除的文件。

手动升级瑞星,重启电脑~

瑞星监控恢复成绿伞了,再全面扫描一下…… 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

紫郢剑侠

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值