清除aa.exe,net.exe,win32.downloader.af等病毒

清除aa.exe,net.exe,win32.downloader.af等病毒

ID:20934231

大小:54.50 KB

页数:3页

时间:2018-10-18

清除aa.exe,net.exe,win32.downloader.af等病毒_第1页
清除aa.exe,net.exe,win32.downloader.af等病毒_第2页
清除aa.exe,net.exe,win32.downloader.af等病毒_第3页
资源描述:

《清除aa.exe,net.exe,win32.downloader.af等病毒》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、清除aa.exe,net.exe,win32.downloader.af等病毒~教育资源库  我们的局域网内有一台电脑说卡,断了网后,打开了taskmgr发现里面进程一百来个,都是.exe,中木马了,挨个清吧,点了两下子,累!那就用批处理吧:  :sho.exe-f  gotoshodrive%,发现里面有东东:.exe.没的说---删!  接着在%userprofile%下发现了delme.bat内容为:  :try  delC:DOCUME~1ADMINI~1LOCALS~1Tempaa.exe  ifexistC:DOCUME~1ADMI

2、NI~1LOCALS~1Tempaa.exegototry  del%0  呵呵,有意思!批处理的内容要删除的不是传说中的穿透病毒吗?不管删之!  %temp%下还有一些垃圾:aa.exe  bb.exe  z2.exe  z7.exe  z11.exe  z12.exe  z13.exe  z33.exe  %systemroot%system32文件夹下还有一些:  system32drivers下还生成了:Hdv32.sys  Hdv32_c.sys  msosmsp2p32.sys  中招后,病毒主要还是靠%programfile%下的

3、SFT]  %NDISPROT_Desc%=Install,MS_NDISPROT  ;ForXPandlater  [MSFT.NTx86]  %NDISPROT_Desc%=Install,MS_NDISPROT  [MSFT.NTia64]  %NDISPROT_Desc%=Install,MS_NDISPROT  [MSFT.NTamd64]  %NDISPROT_Desc%=Install,MS_NDISPROT  ;-----------------------------------------------------------

4、--------------  ;InstallationSection  ;-------------------------------------------------------------------------  [Install]  AddReg=Inst_Ndi  Characteristics=0x0;  CopyFiles=CpyFiles_Sys  ;-------------------------------------------------------------------------  ;Ndiinstall

5、ationsupport  ;-------------------------------------------------------------------------  [Inst_Ndi]  HKR,Ndi,Service,,Ndispror  HKR,Ndi,HelpText,,%NDISPROT_HelpText%  HKR,NdiInterfaces,UpperRange,,noupper  HKR,NdiInterfaces,Loe=%NDISPROT_Desc%  ServiceType12下一页友情提醒:,特别!=1;S

6、ERVICE_KERNEL_DRIVER  StartType=3;SERVICE_MANUAL_START  ErrorControl=1;SERVICE_ERROR_NORMAL  ServiceBinary=%12%ove.Services]  DelService=Ndispror,0x200  ;-------------------------------------------------------------------------  ;DeclareDestinationDirectoriesforfilecopy/dele

7、tion  ;-------------------------------------------------------------------------  [DestinationDirs]  CpyFiles_Sys=12;DIRID_DRIVERS  ;-------------------------------------------------------------------------  ;FilestoCopy/Delete-ReferencedbyInstallandRemovesectionsabove  ;---

8、----------------------------------------------------------------------  [Cp

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。