通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
手工三步查杀Javqhc木马最新变种
责任编辑:酷酷の鱼   更新日期:2008-5-29
 

来源:北方网

Javqhc病毒的简介:
  如果你有一下现象,就可能中了此木马,而且360的最新Javqhc专杀工具v1.9已经无法使用。

  1、安全软件硬盘

  文件被删除

  无法打开360、诊断工具等安全软件,运行后被立刻删除。

  2、常用域名被劫持到其它域名

  该木马会修改hosts表,奇虎360、卡巴斯基、金山、江民、瑞星、赛门铁克等安全厂商的升级服务器、主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度网,域名显示为cn.yahoo.com。

  3、病毒文件写入常用软件安装目录

  发现系统中qq安装目录下有wsock32.dll存在。

  第一步:利用Wsyscheck火眼金睛识病毒
  在几乎所有的安全软件瘫痪的时候,冷门软件就可派上大用场。Wsyscheck是一款手动清理病毒木马的工具,其目的是简化病毒木马的识别与清理工作,利用它你会看到病毒加载到每个进程里的模块,从而确定可以模块,c:\windows\system32\bpgwtjfxv.oct(有可能是随机命名,扩展名应该还是.OCT)这个文件几乎加载到了每个进程里,这就说明了为什么运行专杀工具会被删除的原理。

  第二步:手工配合WinPE删除病毒
  进入WinPE系统里,找到c:\windows\system32\bpgwtjfxv.oct并且删除,然后手工建立一个bpgwtjfxv.oct的免疫目录,在目录里再新建一个以..结尾的目录,让病毒无法删除这个免疫目录,从新启动系统。

  第三步:彻底剿灭病毒
  正常进入系统后,这时已经可以运行360,从新安装360安全卫士查杀恶意软件,修复被破坏的Hosts,并且利用Javqhc专杀工具清除的残余文件。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 黑鹰科技为震灾地区捐款万元
    普通文章 瑞星公司05月29日发布 每日计算机病毒及木马播报
    普通文章 助你全面清除计算机病毒的杀毒奇招
    普通文章 手工三步查杀Javqhc木马最新变种
    推荐文章 从进程中找出病毒和木马
    普通文章 拒绝恶意代码小窍门
    普通文章 辨别“反钓”技巧
    普通文章 给你的 IE 套件盔甲
    普通文章 让病毒白白运行
    普通文章 不怕贼偷就怕贼惦记 谷歌又成垃圾邮件帮凶
    热门文章
    普通文章部分红十字会官网站遭入侵 募捐帐号被篡改
    普通文章抗震救灾期间公安机关查处35起网上造谣案
    普通文章欺骗QQ用户汇款赈灾 儋州六男网络欺诈被抓
    普通文章Facebook营销副总裁称将成为下一代网络平台
    普通文章微软升级中国Live地图 增加本地SDK
    普通文章Windows 7发布日期之计算法
    普通文章MySQL 数据库系统 MyISAM表包含绕过权限检查漏洞
    普通文章Sun Solaris TCP SYN Flood存在远程拒绝服务漏洞
    普通文章瑞星公司05月19日发布 每日计算机病毒及木马播报
    普通文章七种磁盘加密技术成为数据的守护神
    精彩专题