频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

流氓软件归来 8749完整解决方案

来源:金山软件 作者:佚名 出处:巧巧读书 2007-07-31 进入讨论组
下一页 1 2 3 

  8749每次入侵后生成的程序是随机的,不同的电脑中招后会发现不同的程序,而且还破坏了安全模式,并监视注册表键,即使您使用金山毒霸AV终结者专杀工具,也不能在其运行时,修复被破坏的安全模式,造成手工解除非常困难。

  金山毒霸已经紧急升级了有关8749的特征库,需要将金山毒霸查毒和金山清理专家的文件粉碎器结合使用,将8749清除掉。金山清理专家也正在紧急升级中,升级后,可顺利将8749清除。已经受8749困扰的用户,可参考以下步骤修复系统。

  1.使用金山清理专家,程序会自动检测恶意软件,检测到8749病毒后,点击全选,再点清除选中项。

流氓软件归来 8749完整解决方案(图一)

  2.立即重启电脑,使用金山清理专家修复被病毒破坏的注册表,修复被病毒添加的加载项

  3.下载AV终结者专杀工具修复被破坏的安全模式。

  4.右键单击我的电脑,选择属性,点击“系统还原”标签页,把禁用的勾去掉。建议至少要选择保护C分区,在系统遇到紧急故障时,利用系统还原可以减少恢复系统的成本。

  毒霸用户发现病毒无法处理时,推荐下载清理专家2.0

  8749病毒详细分析报告

  病毒行为:

  1.使用删除文件,移动文件,写入空信息等三种方式清空HOST文件

  2.病毒利用文件占用技术,实现对自身程序文件的保护

  3.修改注册表键,禁用XP的系统还原

  Software\Microsoft\Internet Explorer\Search

  Software\Microsoft\Internet Explorer\Main

  4.添加注册表启动项,因病毒名是随机生成,不同的电脑,感染的文件并不完全一致。修改注册表HKLM\software\microsoft\windows\currentversion\runonce,实现自动注册组件。

  5.破坏安全模式(清空注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot下的所有项目),使你不能进入安全模式调试系统。启动系统到安全模式会蓝屏
  
流氓软件归来 8749完整解决方案(图二)
来自:http://www.qqread.com/virus/l323834.html 更多文章 更多内容请看数字化校园网解决方案流氓软件专题常用软件加密宝典专题,或进入讨论组讨论。
下一页 1 2 3 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章