IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

08流行病毒查杀报告之五—最新版机器狗病毒AtiSrv.exe

2008年03月20日
360安全卫士/

  今晚上一个网友中了个挺历害的病毒,在杀毒群里面求助,症状是打不开很多杀毒软件,我叫他下载个360安全卫士扫描一下,结果一下载回来却打不开。通过远程一看,呵,好家伙,自启动项里面一大堆毒虫——如下图1,再一看病毒劫持项,病毒把几乎所有的安全软件都劫持了,如下图2所示。这个不就是最近比较出名的新型机器狗病毒嘛。到system32下面查看了一下userinit.exe文件,却奇怪的发现这个文件完全正常,大小和我发过去的完全一样,连字节数也分厘不差。

  杀毒方法很简单:

1.结束进程

2.启动项里面删掉病毒并修复启动项

3.删掉注册表劫持项 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options]

4.安装360安全卫士

5.重启扫描

OK!

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

UTM安全革命:谁说鱼与熊掌不能兼得?
UTM安全革命:谁说鱼与熊掌不能兼得?随着市场和技术的发展,很多用户发现自己采购的UTM产品很象是瑞士军刀仅限于单功...
UTM革命:“一键配置”轻松搞定网关安全
UTM革命:“一键配置”轻松搞定网关安全发布时间:2009-9-14 15:09:33 UTM 革命:一键配置搞定网关安全 摘要:联想网御 P...

本类热点