8749流氓软件完全清除方案
日期:2007年10月7日 作者: 查看:[大字体 中字体 小字体]-
8749每次入侵后生成的程序是随机的,不同的电脑中招后会发现不同的程序,而且还破坏了安全模式,并监视注册表键,即使您使用金山毒霸的AV终结者专杀工具,也不能在其运行时,修复被破坏的安全模式,造成手工解除非常困难。
金山毒霸已经紧急升级了有关8749的特征库,需要将金山毒霸查毒和金山清理专家的文件粉碎器结合使用,将8749清除掉。金山清理专家也正在紧急升级中,升级后,可顺利将8749清除。已经受8749困扰的用户,可参考以下步骤修复系统。
1.使用金山清理专家,程序会自动检测恶意软件,检测到8749病毒后,点击全选,再点清除选中项。

2.立即重启电脑,使用金山清理专家修复被病毒破坏的注册表,修复被病毒添加的加载项
3.访问http://zhuansha.duba.net/259.shtml下载AV终结者专杀工具修复被破坏的安全模式。
4.右键单击我的电脑,选择属性,点击“系统还原”标签页,把禁用的勾去掉。建议至少要选择保护C分区,在系统遇到紧急故障时,利用系统还原可以减少恢复系统的成本。
毒霸用户发现病毒无法处理时,推荐下载清理专家2.0,下载地址:
http://www.duba.net/zt/ksc/down.shtml
8749病毒详细分析报告
病毒行为:
1.使用删除文件,移动文件,写入空信息等三种方式清空HOST文件
2.病毒利用文件占用技术,实现对自身程序文件的保护
3.修改注册表键,禁用XP的系统还原
Software\Microsoft\Internet Explorer\Search
Software\Microsoft\Internet Explorer\Main
4.添加注册表启动项,因病毒名是随机生成,不同的电脑,感染的文件并不完全一致。修改注册表HKLM\software\microsoft\windows\currentversion\runonce,实现自动注册组件。
5.破坏安全模式(清空注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot下的所有项目),使你不能进入安全模式调试系统。启动系统到安全模式会蓝屏

6.终止所有包含下列字符的窗口的进程。
btbaicai
wopticlean
360safe
8749病毒
8749专杀
卡卡
安全卫士
IE修复
8749.com病毒
清除8749
删除87497.子DLL,每20分钟从http://up.yinlew.com:8080/hellohost515.ini?p=%s&t=%d下载一个要阻止访问的网站列表,下载后的文件保存在%sys32dir%\andttrs文件中。类似以下内容:
125.91.1.20 www.kzdh.com
125.91.1.20 www.7255.com
125.91.1.20 www.7322.com
125.91.1.20 www.7939.com
125.91.1.20 www.piaoxue.com - [1] [2] [3] 下一页
-
- 8749流氓软件完全清除方案 相关文章:
- ·IDC邮件安全网关解决方案提高带宽效率
- ·详解服务器集群系统实现方案
- ·Photoshop将现成图案做成立体徽章
- ·再谈用Flash引导线制作爱心图案动画
- ·Flash引导线制作爱心图案动画
- ·Flash引导线制作爱心图案动画
- ·安装Windows Vista重启后蓝屏解决方案
- ·安装Win Vista重启后蓝屏解决方案
- ·网站策划案例简析
- ·关于新网站的搜索引擎优化草案
- 8749流氓软件完全清除方案 相关软件
- ·灵异案件
- ·半夜迷案
- ·谋杀档案
- ·幽灵谋杀案
- ·郭小峰探案系列
- ·贵渡桥迷案
- ·档案局局长
- ·美神探爱琳探案集
- ·迷雾般的凶案
- ·凶案背后的真相:最后的郊狼
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:Windows XP中巧妙去掉多余的安全删除硬件图标
下一篇:谈谈三年来做站的经验
精品推荐
热点TOP10
- ·MSN病毒album*.zip疯狂传播 下载专杀
- ·Infostealer.Gampass病毒的手动删除方法
- ·Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
- ·2007年上半年十大网游盗号木马黑榜揭晓
- ·W32.Chir.B@mm
- ·AUTO病毒可导致某些杀毒软件失效
- ·病毒预警:近期危险病毒
- ·病毒清除技巧 ati2evxx.exe 的清除方法
- ·病毒清除技巧u.vbe和u.bat手动清除方法
- ·Trojan.VB.jb
- ·新木马将入侵XP系统 可盗信用卡密码
- ·网络下载多“陷阱” 网友还须多小心
- ·7.26木马播报:网络下载多“陷阱”
- ·综合手段清除流氓软件8749病毒解决方案
- ·流氓软件新技术 8749病毒详细分析报告
- ·小心防范 毒王“ANI病毒”又出新变种
- ·解析U盘病毒,Autorun文件和RavMonE.exe病毒
- ·震惊!首个针对Mac系统的蠕虫病毒出现
- ·暑期来临还须小心 警惕网上被“钓鱼”
- ·挂马网站大行其道 用户浏览千万要小心
特别推荐
- ·U盘(auto病毒)类病毒分析与解决方案
- ·8749流氓软件完全清除方案
- ·流氓软件借尸还魂 广告木马愈演愈烈
- ·病毒Autorun.inf的自动功能详细解说
- ·轻松使用U盘,U盘病毒详细介绍
- ·不输熊猫烧香
- ·解析U盘病毒,Autorun文件和RavMonE.exe病毒
- ·Infostealer.Gampass病毒的手动删除方法
- ·病毒清除技巧u.vbe和u.bat手动清除方法
- ·Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
- ·挂马网站大行其道 用户浏览千万要小心
- ·挂马网站大行其道 用户浏览要小心
- ·Trojan.PSW.700
- ·SCRIPT.NoMercy.A
- ·VBS.Corica
- ·Trojan.VB.jb
- ·Bat.DVL.b
- ·Macro.Word.Makelove
- ·W32.Chir.B@mm
- ·Worm.SdBot.fl
