zoukankan      html  css  js  c++  java
  • 病毒conime.exe、mmlucj.exe、severe.exe 查杀办法

    今天碰到一病毒,开机就一直弹Runtime error 21 at ~~~~~~~~,一直到系统DOWN掉,安全模式下也有,后来观察了一下是这三个进程的原因,虽然发现问题所在,但是资源管理器却很难打开,也发现只要将EXPLORER进程结束,则弹出停止(安全模式下),我想应该是病毒以插件方式挂在EXPLORER上面了,所以普通的启动项、服务项是不能解决的,应该用注册表把它们的SHELL去掉。

    想是想通了,老规矩先上网一搜,这位兄弟已经有处理方法了,就借用了。

    conime.exe、mmlucj.exe、severe.exe


    病毒症状:
    系统时间设置为2004年1月22日导致病毒软件以及安全软件运行故障
    修改hosts文件使防病毒网站都指向127.0.0.1
    注册表不能打开
    进程里出现conime.exe、mmlucj.exe、severe.exe三个进程,安全模式下也依然存在,删除后仍然会出现在进程里。
    目前还不太清楚其它危害。


    处理方法:

    1.对于windowsXP,应先禁用系统还原功能。
    2.下载工具软件SRen2
    3.启动到安全模式,使用超级用户登陆。
    4.查看注册表(注册表工具打不开,所以需要工具SRen2来处理,工具下载地址ftp://10.0.200.123/tools
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
    Shell=”Explorer”,这里添加了一个附加执行文件:c:\windows\system32\driver\conime.exe.
    清除掉,只保持HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\   Shell=”Explorer”就可以了。
    5.清除掉explorer的壳以后,就可以删除病毒以及病毒文件的注册表键值。
    6.删除文件c:\windows\system32\mmlucj.exe; c:\windows\system32\mmlucj.dll; c:\windows\system32\severe.exe; c:\windows\system32\drivers\conime.exe; c:\windows\system32\drivers\ avipit.exe
    7.清除注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run里,关于这几个病毒文件的相关键值。
    8.重启机器。
  • 相关阅读:
    SDN第二次上机作业
    全面而清晰的网络流
    source命令详解
    C++ 优先队列存放自定义类型的指针时自定义优先级失效的解决方法
    find命令查找文件和文件夹
    OOAD
    NULL与nullptr
    Segment fault 常见原因
    虚函数的用法
    使用gdb调试段错误
  • 原文地址:https://www.cnblogs.com/jcjks/p/774254.html
Copyright © 2011-2022 走看看