dedecms织梦内容管理系统  
 
首页 | 方舟产品 | 系统优化 | 硬件系统 | 软件系统 | 网络系统 | 无盘网络 | 软件下载 | 杀毒防黑 | 专题 | 会员中心 | 方舟论坛
  当前位置:方舟系统站>杀毒防黑>病毒防治>文章内容
Death.exe 死亡之吻病毒清除
来源: 作者: 发布时间:2007-04-11  

Death.exe 死亡之吻病毒清除

病毒症状:

在进程里有个Death.exe

还有inexplore.exe.inexplore.exe这个进程不断的自我繁殖.刚才打开任务管理器

进程数有600多个inexplore.exe

C:\WINDOWS\system32\Supervise.exe


此主题相关图片如下:
按此在新窗口浏览图片

此主题相关图片如下:
按此在新窗口浏览图片

手动清除方法。
1:在安全模式下开启360安全卫士或木马杀客软件

2:终止进程Death.exe进程

3:删除
C:\WINDOWS\system32\Death.exe  
C:\WINDOWS\system32\Supervise.exe
C:\WINDOWS\system32\Death.SiShen
C:\WINDOWS\system32\Death.SiShen

4:删除注册表项中几项

启动项中
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"Supervise.exe"="C:\WINDOWS\system32\Supervise.exe"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"Death.exe"="C:\WINDOWS\system32\Death.exe" .

显示文件和文件夹
[HKLM\software\microsoft\windows\currentversion\explorer\advanced\folder\hidden\showall]
"checkedvalue"=dword:00000000

如果不能显示
运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。



 
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·wuauclt.exe病毒清除
·upxdnd.dll病毒的清除
·mppds.dll病毒专杀
·9Sy.exe,0[1].exe,cmd.exe 威金
·rundl132.exe logo1_.exe rundll
·shualai.exe病毒文件清除
·洪水猛兽病毒
·cmd.exe病毒的清除方法
·威金熊猫烧香变种补丁
·arp 2007最新变种分析
·wsttrs.exe病毒文件的清除
·mppds.exe,cmdbcs.exe,winform.d
  相关文章
·升级方舟广谱疫苗彻底杜绝因arp2
·10分钟解决arp2007,没有双绑
·wsttrs.exe病毒文件的清除
·“ANI光标漏洞”艾妮专杀
·mppds.exe,cmdbcs.exe,winform.d
·ANI“艾妮”病毒分析
·QQ接视频就死机
·硬盘和内存中的病毒清除方法
·方舟广谱病毒疫苗升级为v1.6
·威金最新变种
·ARP病毒攻击分析与防范
·9Sy.exe,0[1].exe,cmd.exe 威金
  主题推广
方舟网络 版权所有|关于本站|隐私保护|