设为首页 | 收藏本站
首页>IT学院>黑客防线>正文
U盘病毒HDM.exe的分析手段解决
WWW.DBIT.CN 2007-12-3 8:32:11 热度:
 

shellopen=打开(&O)
shellopenCommand=HDM.exe
shellopenDefault=1
shellexplore=资源管理器(&X)
shell\explore\command=HDM.exe

某些木马没有植入成功,所以无法体现

解决方法:

到down.45it.com下载sreng和Xdelbox

1.解压Xdelbox所有文件到一个文件夹
在 添加旁边的框中 分别输入
%systemroot%\system32\DRIVERS\comint32.sys
%systemroot%\system32\Server.EXE
%systemroot%\system32\Winlogon.dll
c:\RESSDT.sys
%systemroot%\system32\drivers\smbins.sys
%systemroot%\system32\Insert.dll
%systemroot%\SYSTEM32\smbins.dll
输入完一个以后 点击旁边的添加 按钮 被添加的文件 将出现在下面的大框中
然后一次性选中 (按住ctrl)下面大框中所有的文件
右键 单击 点击 重启立即删除

卸载winpcap.exe软件

2.重启计算机后
打开sreng
启动项目 注册表 删除如下项目
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    <calc.exe><%SystemRoot%\system32\calc.exe> [(Verified)Microsoft Windows Publisher]
    <Cifmon><C:\WINDOWS\system32\Server.EXE> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Winlogon]
    <WinlogonNotify: Winlogon><C:\WINDOWS\system32\Winlogon.dll> []
删除所有红色的IFEO项目

在“启动项目”-“服务”-“驱动程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
[RAS Asynchronous Media Driver / AsyncMac][Stopped/Auto Start]
<system32\DRIVERS\comint32.sys><N/A>
[MS / MS][Stopped/Manual Start]
<\??\C:\DOCUME~1\NEWCEN~1\LOCALS~1\Temp\tmp13.tmp><N/A>
[RESSDT / RESSDT][Stopped/Manual Start]
<\??\c:\RESSDT.sys><N/A>
[usbmouseb / usbmouseb][Running/Manual Start]
<\??\C:\WINDOWS\SYSTEM32\drivers\smbins.sys><N/A>

系统修复-Windows Shell/IE 全选 点击修复
系统修复-高级修复-修复安全模式

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)
在左边的资源管理器中单击打开所有磁盘分区
分别删除其根目录下的HDM.exe和autorun.inf

3.修复被感染的网页文件
推荐使用iframkill(可到down.45it.com下载)

截至到目前,还没有一个杀毒软件报出这个病毒

由于这是一个比较恶性的病毒,一旦流行开来后果将不堪设想,因此希望大家做好以下工作防范类似病毒出现
1.打全系统补丁,及时升级杀毒软件和防火墙并打开实时监控功能
2.给系统设定一个复杂的密码
3.关闭自动播放,阻止类似通过U盘传播的病毒的侵入

本新闻共3页,当前在第3页  1  2  3  

 
上一篇:没有了
下一篇:网银盗号木马病毒的原理与防杀
打印】【关闭
  相关文章:
·网银盗号木马病毒的原理与防杀·关于木马病毒的六种启动方式
·手动清除certsvc.exe certdef.dll·巧妙从进程中判断出病毒和木马
·恶意网页病毒症状分析及简单修复方·只防病毒并不安全 安全攻略全解
·详细了解进程和病毒的相关十七点安·关于病毒命名规则的说明
·services.exe进程病毒·My123出现6个变种流氓软件彻底变病
·小心手机病毒“战神之子”·综合方法解决防制ARP欺骗问题
·给你预防病毒的八个忠告·RavMonE病毒剿灭记
·近期电脑病毒三最 高危病毒变种成·黑客攻破Google服务器 通过中国网
☆联姻学院☆

Windows XP回收站无法清空解决
win xp下U盘不显示盘符的解决
U盘病毒HDM.exe的分析手段解决
网银盗号木马病毒的原理与防杀
PowerPoint做交互课件
Excel中频繁提示“无法清空剪
在Windows系统中跟踪IP地址
Linux系统的服务器优化及安全
平面设计中的常用字库种类说明
Photoshop cs2在Vista下的尴尬
Dreamweaver架设网站高级教程
Dreamweaver制作网页的七大绝
ASP.NET常用的三十三种实用代
编程中获取天气预报的源代码
有线网卡转无线网卡的另类妙招
无线WiMAX和Wi-Fi的常见知识误

精品图秀
美女面相大盘点
清新孙俪纯情写真
刘羽琦最新写真
数码相机配件选购误区 爱国者MP5-E898入驻三 尼康广角相机上市 东软电脑城店庆日 惠士嘉快乐音符魅力重