三步手工查杀Javqhc病毒最新变种
您现在的位置: 学网 >> 杀毒防黑 >> 病毒防治 >> 正文
学网教程

Javqhc:三步手工查杀Javqhc病毒最新变种

[ 来源:Javqhc | 作者:Javqhc | 时间:2008-8-22 | 去论坛]

Javqhc病毒的简介:

  如果你有一下现象,就可能中了此木马,而且360的最新Javqhc专杀工具v1.9 已经无法实用。

  1、安全软件硬盘
 
  文件被删除

  无法打开360、诊断工具等安全软件,运行后被立刻删除 。

  2、常用域名被劫持到其它域名

  该木马会修改 hosts 表,奇虎360、卡巴斯基、金山、江民、瑞星、赛门铁克 等安全厂商的升级服务器、主页、论坛的域名,均被劫持IP为

  222.73.126.115的主机,画面为假冒百度网,域名显示为cn.yahoo.com。

  3、病毒文件写入常用软件安装目录

  发现系统中 qq 安装目录下有 wsock32.dll 存在 。

  第一步:利用Wsyscheck火眼金睛识病毒

  在几乎所有的安全软件瘫痪的时候,冷门软件就可派上大用场。Wsyscheck是一款手动清理病毒木马的工具,其目的是简化病毒木马的识别与清理工作,利用它你会看到病毒加载到每个进程里的模块,从而确定可以模块,c:\windows\system32\bpgwtjfxv.oct(有可能是随机命名,扩展名应该还是.OCT)这个文件几乎加载到了每个进程里,这就说明了为什么运行专杀工具会被删除的原理.

  第二步:手工配合WinPE删除病毒

  进入WinPE系统里,找到c:\windows\system32\bpgwtjfxv.oct并且删除,然后手工建立一个bpgwtjfxv.oct的免疫目录,在目录里再新建一个以..结尾的目录,让病毒无法删除这个免疫目录,从新启动系统。

  第三步:彻底剿灭病毒

  正常进入系统后,这时已经可以运行360,从新安装360安全卫士查杀恶意软件,修复被破坏的Hosts,并且利用Javqhc专杀工具清除的残余文件.

学网·特别声明:
本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。本站所有文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题,请联系编辑人员Xababy#Gmail.com,我们尽快予以更正。
设为首页 - 收藏学网 - 关于学网 - RSS订阅 - 版权申明 - 友情链接 - 联系学网 - 网站地图 - 投稿学网
学网·2004-2008版权所有
© CopyRight 2004-2008 WwW.Xue5.CoM.Inc All Rights Reserved
合作、联系E-Mail:cainiaoo.cn#live.cn QQ:329700200,1103290

学网_致力于提供提供电脑使用知识、软件操作知识以及互联网应用知识
陕ICP备05000834号