我的幻想之都

找寻一种信仰,一个方向; 守护一份奢望,一个天堂;追溯一抹夕阳,一次飞翔;...

药到病除之清除appinit_dlls病毒

第一次替朋友查杀该病用了三个多小时。病毒特征,在每次清appinit_dlls注册表项后自动改换文件名,appinit_dlls被重写;无法进安全模式(进则蓝屏);系统是财务使用有些软件比较难搞到,所以不能重装;瑞星、360对此无效果。经验总结

清除次序,使用360对可见病毒清除(360已知),改注册表将shell="explorer.exe"改为"regedit.exe"或regedt32.exe,将appinit_dlls指向文件此时无法删除,ntfs下,将其改为任何用户无法访问,如果有未知的非即插即用设备一并删除,通过设备管理器(很多广告使用这个方法),重启。

 此时系统已干净,但不可运行explorer.exe,找到explorer.exe shellhook注册项,将其清空,或将未知的注册项删除(注意:如果清空,可能会导致右击中少去一些已注册功能。另外,在没有清项前不可以在任务管理的浏览功能中使用右键)

至此,病毒已经在非运行态,如果你有耐心,那么可以一个个清除。和平共处也可以。

第二次,全程20分钟,并将所有启动项(shellhook,run runservice/once(全局及个人) shell,load,exe关联)等一一锁定,设为拒绝修改,驱动项只读,禁止新项,所以嘛。。。。下次主流的病毒不易中了,改pe那就没折了,不过现在的病毒都越来越。。。 pe的只有等专杀了

现在的病毒技术性大为下降,所以为手动杀毒提供了舞台,有时也可把它当成娱乐

阅读更多
个人分类: 极端恶毒
想对作者说点什么? 我来说一句

photo.scr病毒清除工具

2017年08月29日 830KB 下载

没有更多推荐了,返回首页

加入CSDN,享受更精准的内容推荐,与500万程序员共同成长!
关闭
关闭