首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
实用技巧
病毒查杀
正文
删除wsttrs.exe等系列病毒的清除技巧
所属分类:
实用技巧
/
病毒查杀
阅读数: 1864
收藏 0
赞 0
分享
病毒文件包括:608769M.BMP crasos.exe Kernelmh.exe servet.exe ntmsoprq.exe RpcS.exe compmgmt.exe upxdnd.dll mppds.dll cmdbcs.dll wsttrs.exe prnmngr.exe iexpl0re.exe rundl132.exe update3.exe Servere.exe NewInfo.rxk
这也不知道什么病毒,是在浏览某个网页时中招的,只要中毒后会在你的硬盘中生成一堆病毒文件,分布在多个系统盘的文件夹中。
据我观察,这个病毒的危害是在网上自动下载其它病毒文件,开机后自动启动cmd.exe,这个程序狂占内存与CPU,机器巨慢,任务管理器中能发现上面那些破文件,还有两个iexplore.exe运行。
杀毒原则:进入安全模式,在服务中找到加载wsttrs.exe这个程序的服务名,禁用。
硬盘搜索上面那些文件名,全部删掉,进入注册表搜索以上相关名字,统删!
我就是这样搞定的,推荐下面一篇相关技术文件,供参考。
——————————————————————————————————————————————
首先,清除IE的临时文件:打开IE 点工具—>Internet选项—>Internet临时文件—>点“删除文件”按钮—>将 "删除所有脱机内容" 打勾—>点"确定"。
用SRE删除以下注册表项:
<cmdbcs><C:\WINDOWS\cmdbcs.exe>
<upxdnd><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update3.exe>
<mppds><C:\WINDOWS\mppds.exe>
<twin><C:\WINDOWS\system32\twunk32.exe>
<><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk>
<compmgmt><; C:\WINDOWS\system32\compmgmt.exe>
<iz46z07lw><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\crasos.exe>
<kernelmh><; C:\WINDOWS\Kernelmh.exe>
<ntmsoprq><; C:\WINDOWS\system32\ntmsoprq.exe>
<qt3ii85kvbfc><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Servere.exe>
<scrnsave><; C:\WINDOWS\system32\prnmngr.exe>
<upxdnd><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update3.exe>
<viq88><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe>
<wsttrs><; C:\WINDOWS\wsttrs.exe>
<yi4jgw1ff><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe>
用SRE修复以下注册表项:
<AppInit_DLLs><608769M.BMP>
用SRE删除以下服务项:
Remote Procedure Call System(RPCS) / RpcS
Windows SystemDown / WindowsDown
用unlocker删除以下文件:
C:\WINDOWS\system32\mppds.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\compmgmt.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\crasos.exe
C:\WINDOWS\608769M.BMP
C:\WINDOWS\system32\servet.exe
C:\WINDOWS\wsttrs.exe
C:\WINDOWS\system32\ntmsoprq.exe
C:\WINDOWS\Kernelmh.exe
C:\WINDOWS\system32\RpcS.exe
C:\WINDOWS\system32\prnmngr.exe
C:\WINDOWS\mppds.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Servere.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update3.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk
最后重新启动电脑。病毒就被搞定了!
更多精彩内容
其他人还在看
emapicn.exe,winpac.exe恶意插件疯弹广告解决方法
emapicn.exe,winpac.exe恶意插件疯弹广告解决方法
评论 0
收藏 0
赞 0
分享
test.exe,vista.exe,a.jpg,Flower.dll病毒分析解决
test.exe,vista.exe,a.jpg,Flower.dll病毒分析解决
评论 0
收藏 0
赞 0
分享
上周方法病毒来源竟然为ad.pchome.net原来被挂马
公司的服务器遭受arp攻击,所挂的代码总,竟然是ad.pchome.net的网站
评论 0
收藏 0
赞 0
分享
Worm.Win32.AutoRun.bqn病毒分析解决
Worm.Win32.AutoRun.bqn病毒分析解决
评论 0
收藏 0
赞 0
分享
恶作剧程序dudu.exe清除方法
恶作剧程序dudu.exe清除方法
评论 0
收藏 0
赞 0
分享
1sass.exe,winnet.sys,2pwsdor.sys,k87wovjoq.sys病毒清除
1sass.exe,winnet.sys,2pwsdor.sys,k87wovjoq.sys病毒清除
评论 0
收藏 0
赞 0
分享
提权思路之MSSQL差异备份取系统权限
看了下面的文章,不是让大家搞破坏,大家可以加强自己服务器的安全性。
评论 0
收藏 0
赞 0
分享
U.EXE病毒删除方法
U.EXE病毒删除方法
评论 0
收藏 0
赞 0
分享
欧洲顶级杀病毒软件熊猫卫士 2008 12.01 Final最终版提供下载
欧洲顶级杀病毒软件熊猫卫士 2008 12.01 Final最终版提供下载
评论 0
收藏 0
赞 0
分享
u盘病毒清除 Discovery.exe查杀方法
u盘病毒清除 Discovery.exe查杀方法
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
揭秘朋友圈面膜:足不出户 国内生产俩月造出国际大牌
网赚之谈:做什么网站才能让我们草根站长有个出路
网上怎么赚钱 网络赚钱需要注意哪些东西
潘定国的粉丝经济学的重点:移动互联网核心是以人为本
光大银行网上银行西联汇款收汇方法分享
Google AdSense 电汇教程 谷歌联盟国内电汇收款教程(招行)
站长故事
更多
站长故事之一份月薪1200元的SEO推广工作
分享我经营网站的方法心得,希望大家能学到知识
验证码广告:站长增加收入的另一种新渠道
八零后站长们:我们都是“囧”的一代
浅析将两个月的新站做到权重4的方案
为什么知乎做起来了?市场竞争的魅力和价值