网站首页 | 网站地图
网站制作爱好者
网络编程 | 数据教程 | 网页制作 | 图形图象 | 冲浪宝典 | 邮件工具 | 软件下载 | 网页浏览 |  QQ教程 
操作系统 | 办公软件 | 软件教学 | 站长之家 | 网络安全 | 邮件系统 | 认证考试 | 组网技术 | 通信技术
网站首页 -> 网络安全 -> 病毒防治
 
文章搜索
网络安全分类
安全在线
黑客攻防
病毒防治
教你一招
病毒数据库
手工三步查杀Javqhc木马最新变种

文章类别:病毒防治 | 发表日期:2008-5-26

  Javqhc病毒的简介:

  如果你有一下现象,就可能中了此木马,而且360的最新Javqhc专杀工具v1.9已经无法使用。

  1、安全软件硬盘

  文件被删除

  无法打开360、诊断工具等安全软件,运行后被立刻删除。

  2、常用域名被劫持到其它域名

  该木马会修改hosts表,奇虎360、卡巴斯基、金山、江民、瑞星、赛门铁克等安全厂商的升级服务器、主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度网,域名显示为cn.yahoo.com。

  3、病毒文件写入常用软件安装目录

  发现系统中qq安装目录下有wsock32.dll 存在。

  第一步:利用Wsyscheck火眼金睛识病毒

  在几乎所有的安全软件瘫痪的时候,冷门软件就可派上大用场。Wsyscheck是一款手动清理病毒木马的工具,其目的是简化病毒木马的识别与清理工作,利用它你会看到病毒加载到每个进程里的模块,从而确定可以模块,c:\windows\system32\bpgwtjfxv.oct(有可能是随机命名,扩展名应该还是.OCT)这个文件几乎加载到了每个进程里,这就说明了为什么运行专杀工具会被删除的原理。

  第二步:手工配合WinPE删除病毒

  进入WinPE系统里,找到c:\windows\system32\bpgwtjfxv.oct并且删除,然后手工建立一个bpgwtjfxv.oct的免疫目录,在目录里再新建一个以..结尾的目录,让病毒无法删除这个免疫目录,从新启动系统。

  第三步:彻底剿灭病毒

  正常进入系统后,这时已经可以运行360,从新安装360安全卫士查杀恶意软件,修复被破坏的Hosts,并且利用Javqhc专杀工具清除的残余文件。

上一篇:NOD32升级到病毒库3120后大批误杀 人气:1244
下一篇:快升级!Flash插件漏洞可被木马利用窃取网游密码 人气:1335
点击此处浏览全部Javqhc木马的内容
与此同时其他会员正在浏览中的教程:
31 在网页上制作仿电视演职员表效果.
18 RM、RMVB视频文件减肥指南.
23 Trojan.OpenCDRom.
11 Macro.Word97.Assilem.k.
25 爱机飞利浦330优缺点之我见.
25 摩托722详细测评.
25 d5全接触.
25 也说说电话薄功能.
25 【第一章】初相遇---N7710之不完全图解篇.
25 连副试飞首信X950系列之二 ——进级篇.
 

Copyright© 2005-2008 网站制作爱好者 www.DevDao.com All rights reserved

Valid CSS!