社区版块导航

便捷生活
我要买房家居装修租房转铺亲子营西宁车友
互动西宁
西宁茶座情感天空交友征婚有问必答西宁资讯
乐活西宁
西宁美食家有爱宠
要结婚
谈婚论嫁
找客服
意见建议

木马下载器变种解决办法

[复制链接]
发表于 2010-8-20 17:55:08 | 显示全部楼层 |阅读模式
木马下载器Trojan.Win32.Buzus.b此病毒是采用Delphi语言编写的木马下载器类程序,由瑞星杀毒软件自动捕获,采用FSG加壳方式,试图躲避杀毒软件的扫描,主要通过移动U盘、文件捆绑、下载器下载、网

站挂马等方式传播,病毒主要目的是下载病毒木马.


用户计算机中毒后,会出现系统无故报错,重启蓝屏,杀毒软禁无法启动,发现大量未知进程,游戏帐户密码被盗,虚拟财产遭受损失等现象.


木马下载器使用SafeDrv.exe、rkoxe.drv、lrqkv.drv、drv.sys等扩展名.瑞星杀毒软件将报警提示您发现木马Trojan.Win32.Buzus.b,请直接选择删除


手动清除木马下载器的办法:

1.手动删除以下文件:

%Program Files%Common FilesSafeDrv.exe
%Documents and Settings%Administrator
koxe.drv
%Documents and Settings%Administratorlrqkv.drv
%SystemRoot%system32driversdrv.sys
X:aurorun.inf
X:SafeDrv.exe

2.手动删除以下注册表项

HKEY_LOCAL_MACHINESYSTEMControlSetServicesONE
数据:IMAGEPATH
值:SYSTEM32DRIVERS DRV.SYS
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun
数据:SafeDrv
值:C:Program FilesCommon FilesSafeDrv.exe
发表于 2010-8-30 00:34:38 | 显示全部楼层
实用 保存word了... 留着以后慢慢用
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

本站内容纠错举报
信箱:2363646802@qq.com
举报电话:0971-96123
青海省互联网有害信息举报中心
信箱:qinghaiyuqing@163.com
举报电话:0971-8483520
网上有害信息举报专区
快速回复 返回顶部 返回列表