pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
vcplay.exe病毒的查杀
作者:www.pchwz.cn    来源:www.pchwz.com    更新时间:2008年01月17日

vcplay.exe病毒的查杀

最近帮几台机器杀毒,发现这个病毒十分顽固,下面是查杀的详细方法。

一、随机加载的病毒

由于病毒写入了注册表中shell键值,从而位置导致病毒随机加载。
病毒位置如下
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

注册服务『ServicevcHelp』对应文件为:X:\WINDOWS\system32\vcplay.exe 进程中存在vcplay.exe并伴随其他病毒和木马。

处理方法是进入安全模式下将X:\windows\system32\vchelp.exe X:\windows\system32\vcplay.exe

使用文件粉碎器删除,并修改注册表中shell键值为默认值即可。注册表默认值:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon,双击右边的Shell,把数值数据改成Explorer.exe

二、一些病毒现象

例如一个很流行的病毒ravmon.exe它会冒充知名反病毒厂商的监控文件,一般用户很容易认为他是正常的。
病毒加载常规启动项:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /SVCHOST
%systemroot%\MDM.EXE
释放X:\autorun.inf 、X:\ravmon.exe、%systemroot%\SVCHOST.exe 并会屏蔽隐藏文件

三、病毒处理技巧

   已经得到一定程度控制的病毒为何还在我们的视线中,原因很简单,很多用户不知道如何正确使用杀毒软件以及不具备系统最基本的防病毒知识,对于已经流行过的病毒在他们身上仍然能够逞强。对此建议在安全模式下使用专杀工具进行相关病毒的处理,因为专杀工具对于这些流行病毒会做技术上的特殊调整,以便达到理想的清除效果。
   查杀病毒要耐心,不要动不动就重装系统,在查杀的过程中,也是一个提高计算机技术的过程。

四、用防火墙监视进入网络可疑程序

   pc用户可以开启防火墙,监视可疑程序,陌生的程序连接网络一定要警惕,不要随便就点允许,telnet服务可以远程访问主机资源,一定要关闭,3389远程桌面一般PC用户不会用到也应关闭。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:NOD32 CPU占用过高的优化      下一篇机器狗及变种的查杀
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除