一个月了,每天卡巴斯基狂叫不听,听“猪”叫的声音太烦了,卡巴斯基遇到这种病毒只能删除文件,但是这种病毒后台有系统服务,一会又生成了病毒文件,如果你的机器上旦染上这种木马病毒,机器性能会大幅下降,有点像蠕虫的感觉了,有时会出现蓝屏的情况。
我中的是“C:/WINDOWS/system32/drivers/ProcServ.sys”,上网查得更多的这类病毒信息是,“Trojan-Dropper.Win32.Dropkit.a 文件在C:/WINDOWS/system32/drivers/nwupspx.sys ”,并且网上没有清除的办法,我觉得上述2个文件是同一类病毒。没办法,今天上午肯定不能好好工作了,于时乎,先到安全模式下删除那个ProcServ.sys,删除了又出来了,强呀,到regedit打开注册表,查找“HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001Control/SafeBoot/Minimal/ProcServ”,真有这个系统服务呀,删除它,刷新,这个病毒服务又出来了。没办法,删除不了它,把它的信息修改一下吧,呵呵,没办法呀,什么方法都要试试呀,把它默认的注册信息“Driver”,随便改成了“0”,然后仔细地看看以下都是病毒自动生成的注册表项,你删除了,它就生成了,
"HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Enum/Root/LEGACY_PROCSERV"
"HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Control/SafeBoot/Minimal/ProcServ"
"HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Control/SafeBoot/Network/ProcServ"
,然后我把“HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services”下的ProcServ删除了,
再把这个注册项下所有的,服务的注册表信息“ImagePath”项,如果有??的全部删除。
机器重启动后,手工把C:/WINDOWS/system32/drivers目录下的,ProcServ.sys文件,删除了,
如果是病毒文件自动生成的,它的日期是最新的,删除后,这个文件再没有生成,系统速度也快多了,
虽然没有从根本中干净地病毒清除掉,但是彻底地使它不能正常运行了,也达到了,杀毒的目的。
分享到:
相关推荐
标题中的“Trojan-Dropper.Win32.Dropkit.a清除工具”表明了这是一个专门用于清除特定类型电脑病毒的工具包。这种病毒属于Windows平台上的特洛伊木马病毒(Trojan Horse),并且它是一个dropper,意味着它的主要功能...
【病毒名称】:Trojan-Downloader.Win32.Generic.a 【病毒类型】:下载者 【危害程度】:中 【传播方式】:网络 【受影响系统】:windows 98以上 病毒行为: 该病毒为下载者木马类,病毒运行后调用API获取系统文件夹...
2020年trojan最新windows64客户端
RannohDecryptor是卡巴斯基推出的一个Rannoh勒索病毒解密工具,可以解密Rannoh在内的7款勒索软件加密的文件,包括Polyglot、Rannoh、AutoIt、Fury...7、Trojan-Ransom.Win32.CryptXXX (目前能解版本1、版本2,版本3)
trojan
RakhniDecryptor,即卡巴斯基Rakhni勒索病毒解密工具,可以解密Rakhni在内的15种勒索病毒软件,其中还包括一款安卓勒索软件"Trojan-Ransom.AndroidOS.Pletor",如果你的电脑或安卓手机感染了勒索病毒,可以使用该...
【标题】"Trojan-Qt5-Windows.1.1.6.rar" 是一个与恶意软件相关的压缩包文件,特别提到了"Trojan Client",这通常指的是特洛伊木马病毒的一个客户端版本。特洛伊木马是一种设计用于欺骗用户的计算机程序,表面上看...
This is a version only contain these bug fixes: [Bug Fix] Fix Safari PAC not working [Bug Fix] Fix privoxy port not release after disconnect [Bug Fix] No need to reconnect in order for PAC to ...
标题 "trojan-qt5.app.zip" 暗示我们正在处理一个可能包含恶意软件的压缩文件,其中的“trojan”一词通常用于指代特洛伊木马病毒。特洛伊木马是一种伪装成合法软件的恶意程序,用户在不知情的情况下下载并执行时,它...
trojan-qt5 for linux
[confluence插件] easymind-3.1.2.jar [confluence插件] easymind-3.1.2.jar [confluence插件] easymind-3.1.2.jar [confluence插件] easymind-3.1.2.jar [confluence插件] easymind-3.1.2.jar ...
6. **反反病毒**:为避免被反病毒软件检测到,Java木马可能包含反反病毒策略,如自我更新、变异、模拟正常行为等。 分析这个"java-trojan-源码.zip"文件时,我们可以关注以下几点: - **源码结构**:查看源码目录...
trojan-1.14.1-macos命令行客户端,运行界面进行上网认证,不受版本影响!版本为004a版本中的其中一项
trojan-Qt5客户端-windows版本,小巧好用,图形化界面。
[confluence插件] treecopy-2.6.51.obr [confluence插件] treecopy-2.6.51.obr [confluence插件] treecopy-2.6.51.obr [confluence插件] treecopy-2.6.51.obr [confluence插件] treecopy-2.6.51.obr ...
[confluence插件] multiexcerpt-conf-plugin-4-5.6.30 [confluence插件] multiexcerpt-conf-plugin-4-5.6.30 [confluence插件] multiexcerpt-conf-plugin-4-5.6.30 [confluence插件] multiexcerpt-conf-plugin-4-5.6...
[confluence插件] git-plugin-2.12.15 [confluence插件] git-plugin-2.12.15 [confluence插件] git-plugin-2.12.15 [confluence插件] git-plugin-2.12.15 [confluence插件] git-plugin-2.12.15[confluence插件] git-...
[confluence插件] gliffy-confluence-plugin-9.7.4.obr [confluence插件] gliffy-confluence-plugin-9.7.4.obr [confluence插件] gliffy-confluence-plugin-9.7.4.obr [confluence插件] gliffy-confluence-plugin-...
[confluence插件] tablefilter-9.10.1.jar [confluence插件] tablefilter-9.10.1.jar [confluence插件] tablefilter-9.10.1.jar [confluence插件] tablefilter-9.10.1.jar [confluence插件] tablefilter-9.10.1.jar ...