IT猫扑网:您身边最放心的安全下载站! 最新更新| 软件分类| 专题汇总| 手机版

您当前所在位置:IT猫扑网 > 网络安全 > 病毒防治 > 随机数字命名.pif文件类病毒分析与清除

随机数字命名.pif文件类病毒分析与清除

时间:2015-06-28 00:00 来源:IT猫扑网|http://www.itmop.com/ 作者:网管联盟 我要评论(0)

昨天去給一个客户清理病毒,看上去很顽固,试了很多次才发现症结所在,拿出来分享給大家,有需要的时候作为参考。

中毒现象:

1.&程序&-&启动&中自动加载随机数字命名的.pif文件,如3.pif、5.pif等,比较有意思的是都是奇数文件名,没有偶数的。

2.所有盘符下出现autorun.inf和hbx字样隐藏dos快捷方式。

3.Downloaded Program Files可能会出现svchost.exe。

4.当你试图删除&程序&-&启动&中的.pif文件时会出现拒绝访问的提示。

5.部分机器会每隔一段时间弹出网页。

病毒清除

处理了多次,autorun.inf和hbx重启后仍然出现,最后发现有个隐藏的wuauclt.exe程序一闪即逝,原来是病毒生成,替代了系统的升级程序,清理此病毒的关键就在此。

禁止该进程启动,删除伪装的wuauclt.exe文件,将wuauclt1.exe名称恢复为wuauclt.exe,再次清理autorun.inf和hbx,完成。

这年头,眼神不好用也不成啊。

(作者&柳焚烟&系赛迪网安全社区版主,安全专家。)

关键词标签:病毒,分析,清除,文件

相关阅读 发Rootkit.Ads.i 和Trojan.DL.Mach.c病毒如何清除 杀毒36计之手动清除PcShare木马_PcShare木马清除方法 注册表被修改的原因及解决办法 卡巴斯基2017/2016破解版_kaspersky卡巴斯基2015/2014/2013/2012/2011/2010激活码/授权许可文件Key 卡巴斯基2016授权文件_卡巴斯基2016用授权文件KEY激活教程(完美激活) 卡巴斯基2017破解版_Kaspersky卡巴斯基2017激活码/授权许可文件Key

文章评论
发表评论

热门文章 安全专家谈:玩游戏后IE浏览器首页被篡改 安全专家谈:玩游戏后IE浏览器首页被篡改 教你揪出伪装系统木马并清除 教你揪出伪装系统木马并清除 Windows 17年的老漏洞(VDM 0day)须警惕 Windows 17年的老漏洞(VDM 0day)须警惕 教你如何清除Spoolsv.exe木马 教你如何清除Spoolsv.exe木马 网友分享:ESET NOD32安全套装设置技巧 网友分享:ESET NOD32安全套装设置技巧 用小工具巧杀计算机病毒 用小工具巧杀计算机病毒

相关下载

人气排行 卡巴斯基2017激活教程_卡巴斯基2017用授权文件KEY激活的方法(完美激活) 解决alexa.exe自动弹出网页病毒 卡巴斯基2017破解版_Kaspersky卡巴斯基2017激活码/授权许可文件Key comine.exe 病毒清除方法 ekrn.exe占用CPU 100%的解决方案 木马下载者Trojan-Downloader.Win32.FakeFolder.c手工清除解决方案 发Rootkit.Ads.i 和Trojan.DL.Mach.c病毒如何清除 一招搞定几万种木马----→ 注册表权限设置 svhost32.exe杀毒方法 光盘在刻录时进入了病毒的解决办法 地下城与勇士游戏盗号木马Trojan-PSW.Win32.OnLineGames.esmg手工清除解决方案 卡巴斯基2017/2016破解版_kaspersky卡巴斯基2015/2014/2013/2012/2011/2010激活码/授权许可文件Key