lfrmewrk.exe usb8028.sys流氓软件的查杀

一不小心中了个极品流氓软件,360安全卫士搞不定,卡巴斯基一个劲的提示,删除不掉,提示重启一样无法解决,死循环弹出病毒提示框.

查看进程了多了两个进程lfrmewrk, rundll2kxp. 简单症状: 时间被更改为1900年. 重启系统后,进不了桌面,手工关掉这两个进程后,桌面浏览explorer.exe才运行了起来.

罪魁祸首是以下几个文件:

c:/windows/system32/lfrmewrk.exe

c:/windows/system32/hbcmd.dll

c:/windows/system32/drivers/usb8028.sys

c:/windows/system32/drivers/usb8028x.sys

其实还有不少exe和tmp文件,在system32目录下, 这些都很容易判断,最简单的是根据创建时间和修改时间,排好序后就发现它们都挨在一起了,~开头的,文件名都是一些数字,乱七八糟的, 这些在正常模式下都可以手动删除.

另外这流氓软件还在服务里面加了两个服务: 3A452D83 和 B302EC43, 把它关了,禁止运行.

但上面4个文件实在让人火, 正常模式下和安全模式下都无法删除,删除任何一个,一刷新又跑出来了.

这种情况下只好到dos下删除了.

重启系统用启动盘,或矮人dos工具进入dos系统命令行.

输入

attrib -h -s -r c:/windows/system32/drivers/usb8028.sys

del c:/windows/system32/drivers/usb8028.sys

删除,其他几个以此类推.

要执行attrib命令,是因为del命令无法删除隐藏的和系统的文件

-h 去掉隐藏属性, -s 去掉系统属性, -r 去掉只读属性.

删除后,启动系统,本以为ok了,但还是没有桌面,比较意外,打开任务管理器,发现还有rundll2kxp进程,关掉,然后到windows/system32目录,删除, 解决问题.

个人认为一些删除病毒的方法:

1.  查看任务管理器,把不正常进程杀掉.

2. 运行msconfig,去掉启动项里面的病毒程序. 运行注册表regedit, 把HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run 下的病毒启动项删掉

3. windows服务(管理工具->服务)里面看有没异常服务.关掉.

3. 病毒文件一般在windows,  windows/system32目录下, 基本可以根据创建时间和修改时间,及文件名判断.删掉.

4. 正常模式下删不掉,到安全模式下,还不行,则到dos命令行下.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值