反病毒
文章平均质量分 71
wy811007
专业伪程序猿
展开
-
记异鬼(Trojan.Win32.Agent.e )uiui8.dll病毒查杀
<br />今天去单位。早上看到同事笔记本要做系统。 于是我问怎么了 然后他告诉我 昨天从朋友那里copy sql数据库 时候中毒了。。<br />我说我来给你杀毒别做系统了。。<br /><br /><br />病毒的备份。 我收藏了。。今天杀毒利用到的两个工具<br /><br />于是乎。就开始了今天的杀毒历程<br />具体症状 就是桌面出现4个ie的快捷方式 有淘宝的 有游戏的 反正一共是四个。<br />病毒是通过U盘传播的。。 他昨天用U盘copy中的<br />开始运行 msconfig 看原创 2010-09-09 21:56:00 · 1183 阅读 · 0 评论 -
续异鬼(Trojan.Win32.Agent.e)uiui8.dll病毒继续查杀
<br />今天去单位 接着给同事的电脑做后续完善工作。。 昨天只是把病毒删除了 但是由于没有网络查不了什么东西<br />昨天回家后 把这个病毒深入了解了下。。<br />手工这个杀这个方法如下。<br />昨天只是做了第一步。。 可恶的病毒 竟然把所有的杀软都给禁止了。。 难怪昨天安装卡卡想查查都安装不上。<br />需要删除掉第三步中的整个键 喵了个咪的 大家看看吧 他里面 竟然把所有杀毒程序的exe都给禁止了。<br />但值得庆幸的是 我用的那个xuetr 没有禁止 万幸啊。。<br />第一步原创 2010-09-09 21:57:00 · 838 阅读 · 0 评论 -
查杀www.010com.cn netplayone 淘宝 电信 网站刷流量恶意程序
<br />最近电脑发现个问题 打开IE浏览器 用任务管理器 查看 <br />会出现2个IEXPLORE.EXE的进程 其中一个是正常的进程 <br />另一个是加了命令行的 命令行为 “http://www.010com.cn/count6026.html?神偷1007014141223585687”<br />(可能后面的命令行不太一样 但都是 www.010com.cn/count.html类型的)<br />在网上查了下貌似这个就是一个给网站刷流量的恶意程序。 <br />但是始终找不到进程。注册原创 2010-09-09 21:58:00 · 4088 阅读 · 0 评论 -
aspnet_regiis 详解
<br />aspnet_regiis.exe [-i[r] [-enable] | -u[a] | -r | -s[n] <path> | -k[n] <path> | -lv | -lk | -c | -e[a] | -?]<br />-i - 安装 ASP.NET 的此版本,并更新 IIS 元数据库根处的<br />脚本映射和根以下的所有<br />脚本映射。现有的低版本脚本映射<br />升级到此版本。<br />-ir - 安装 ASP.NET 的此版本,仅注册。不<br />更新 IIS 中的脚转载 2011-01-21 12:06:00 · 634 阅读 · 0 评论