当前位置:主页   - 电脑 - 信息安全 - 病毒防治
kvdxjis.exe带来的木马群 附简单的拦截测试 看看HIPS的实力
来源:网络   作者:   更新时间:2012-07-31
收藏此页】    【字号    】    【打印】    【关闭

  今天去煤炭工业局杀毒……

  照样…… 安全模式蓝屏  嗯……  进PE 一眼就看到了久违的kvdxjis.exe…… 这已经是我这周第三次遇到中这个病毒的电脑了 

  不过这个中的更彻底一些…… 没办法… 谁叫是用的政府的专线呢? IE下载都1M多的速度 病毒当然也来的快咯 呵呵

  对于病毒kvdxjis.exe的分析可以参照此文

  http://hi.baidu.com/zqinyan/blog/item/3cc911f05dff00c07831aa30.html

  这次的清楚办法还是与此类似 

  1、进PE

  2、找出病毒(可以参照下文对比)并删除

  3、修复安全模式的注册表 并清楚病毒创建、修改的注册表

  这次的病毒很多慢慢来看看

  C:WINDOWSsystem32 目录下面的

kvdxjis.exe带来的木马群 附简单的拦截测试 看看HIPS的实力

  C:WINDOWSFonts 字体目录里的

kvdxjis.exe带来的木马群 附简单的拦截测试 看看HIPS的实力

  C:WINDOWSsystem32drivers 目录下面的

kvdxjis.exe带来的木马群 附简单的拦截测试 看看HIPS的实力

  在C:Program FilesNetMeeting   

  C:Program FilesInternet ExplorerPLUGINS   

  C:Program FilesCommon FilesSystem  目录里的  呵呵 具体在那个位置记不清楚了

其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明