版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
病毒手动查杀Windows操作系统下的病毒windows操作系统是一个极度依赖注册表运行的操作系统,其内部所有程序的启动都依赖于注册表。病毒,一段恶意的程序。由以上两点可以得出windows操作系统中的病毒的启动也一定会在注册表中留下痕迹。结论:手动杀毒无非是修改被病毒修改了的注册表,使得病毒无法自动运行,达到保护计算机系统和资料的目的。手动查杀病毒的目标控制病毒:修改被病毒修改了的注册表,使得病毒无法自动运行,达到保护计算机系统和资料的目的。完全清除病毒:在控制病毒的基础上,把病毒的源程序找到完全删除。(病毒可能有很多备份,所以完全删除比较困难)病毒样本本次使用的病毒样本来自于一个杀毒软件的病毒测试包。病毒类型:木马——Troj.Agent2文件名:17..exe特点:生命力极其顽强,一旦中招,极难彻底杀死。特别提示:病毒查杀测试前的准备首先,病毒查杀、测试等具有一定危险性的操作最好在虚拟机中操作。其次,为了方便的观察和检测病毒,在测试前当为虚拟机创建为中毒前的快照,以便快速恢复测试环境。最后,当前有大量的网络病毒,在测试前应关闭虚拟机的网卡,如进行多个虚拟机联合测试,需使用与当前宿主机物理网络无关的虚拟网络。中毒症状1桌面被修改成如图所示,且右键→属性,显示属性中的主题、桌面选项卡中的设置项无法使用、或使用后不生效。切每次注销,启动,重启后背景色会变动。中毒症状2打开任务管理器时,提示任务管理器以被管理员禁用,打开命令行时,命令行被强制关闭,切弹出英文提示框,bat文件执行现象同命令行。且rar压缩文件不能执行。病毒程序漏洞经多次测试,发现该程序只能对一个命令行进行监控,即当不理会提示框的情况下打开第二个命令行时,第二个命令行将不被强行关闭,且可以正常使用。查找病毒启动项使用msconfig命令打开系统配置实用程序,打开启动项选项卡后可以看到2个smss32.exe的启动项。smss(SessionManagerSubsystem)是会话管理子系统用以初始化系统变量。至于smss32.exe是什么想必大家也都能猜到。↑启动项名称↑被执行文件路径 ↑注册表记录仔细观察会发现2个smss32被在了注册表的2个不同的地方杀毒要删除病毒文件首先必须关闭病毒文件的进程,即需要查看任务管理器。通过命令行regedit打开系统注册表,将注册表展开到[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
找到“DisableTaskmgr”并将其值设置为0任务管理器被解锁!通过任务管理器,将smss32.exe进程关闭后,进入windows\system32将smss32.exe文件删除,且在原处创建文件夹smss32.exe并进入命令行,到当前目录下执行attrib+s+rsmss32.exe进行手动文件免疫,以免改文件被再次生成。进入windows\system32将winlogon32.exe删除。启动SREngLdr.exe软件,启动项目会自动跳出该注册表键值被修改,是否需要修复。KEY_LOCAL_MACHINE\Software\Microsoft\WINDOWSNT\CurrentVersion\Winlogon\Userinit键值为:C:\WINDOWS\system32\winlogon32.exewinlogon32.exe为启动病毒。正常的值为C:\WINDOWS\system32\Userinit.exe接下来就是恢复桌面了\HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\\HKCU\SOFTWARE\Microsoft\Windows\CurrentVersio
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 幼儿园语言教育培训课件
- 电动手推叉车培训
- 幼儿园小班期末总结课件
- 《商务数字时代》课件
- 五下二单元的课件教学课件教学课件教学
- 正规劳务承包合同2篇
- 股东股权转让他人协议书
- 医疗美容管理办法
- 包含装修情况及装修费用结算的2024年度个人房产转让合同3篇
- 工程造价咨询服务合同范本
- 一例胸壁输液港输液期间导管堵塞的个案报告课件
- GB/T 18916.15-2024工业用水定额第15部分:白酒
- 小学劳动教育实施情况调查问卷(含教师卷和学生卷)及调查结论
- 机构数据可视化分析平台建设方案
- 杰克特劳特《定位》理论
- 2024年山东省中考英语试卷十二套合卷附答案
- GB/T 7341.3-2024电声学测听设备第3部分:短时程测试信号
- 广东省2024年中考数学试卷(含答案)
- 2024至2030年甘肃风力发电产业发展预测及投资策略分析报告
- 2022-2023学年广东省广州市番禺区六年级(上)期末语文试卷(含答案)
- 中国急性心衰指南课件
评论
0/150
提交评论