当前位置:主页   - 电脑 - 信息安全 - 病毒防治
pcihdd2.sys、hhrdxd.dll、hidmon_gd.dll等机器狗变种查杀
来源:网络   作者:   更新时间:2012-08-23
收藏此页】    【字号    】    【打印】    【关闭

  pcihdd2.sys、hhrdxd.dll、ngslotd.exe

  auhad.dl、hidmon_gd.dll等机器狗变种专杀及清除方法

  症状:

  系统中发现5.EXE,6.EXE之类的、接着多了个IEXPLORE.EXE文件,

  后来就是多出了个USERINIT.EXE--就出现启动后的进程里

  但是卡巴斯基装了几次,都是重启电脑后自己不自动运行,一点图标就出一秒钟漏斗 就再也无反应了。

  如果360无法打开或者打开之后被关闭,系统变的非常慢,系统时间莫名其妙被更改."我的电脑"的图标不正确,输入法无法打开,说明可能中了机器狗。

  如果打开C:WINDOWSsystem32文件夹(如果您的系统不在c盘安装,请找到对应的目录),找到userinit.exe、explorer.exe、ctfmon.exe、conime.exe文件,点击右键查看属性,如果在属性窗口中看不到文件的版本标签的话,说明已经中了机器狗。

  中了机器狗的关键就在 Userinit.exe 文件,该文件在系统目录的 system32 文件夹中,点击右键查看属性,如果在属性窗口中看不到该文件的版本标签的话,说明已经中了机器狗。如果有版本标签则正常。

  机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器,最可怕的是,会通过内部网络传播,一台中招,能引发整个网络的电脑全部自动重启。

  下载所需软件:

  SRENG下载

  UNLOCKER下载

  本文章介绍两种方法:

  一.手动方法

其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明