【原创】借助瑞星在线查毒解决Trojan.DL.GPigeon.a和Exploit.HTML.Mht

简介: 【原创】借助瑞星在线查毒解决Trojan.DL.GPigeon.a和Exploit.HTML.Mht

今天一个同事的电脑开机出现蓝屏死机:

FileName: VWIN32(05)+00000BF$ error OE:0028:C)ZA3E54

该电脑使用Win ME。

一、重新启动计算机到安全模式。

二、用msconfig.exe检查开机启动项,发现名为Net可疑启动项(如下图所示),对应的文件为c:/windows/system/svch0st.exe(注意文件名中的h和s之间的是数字0)

把三个可疑的Net启动项取消

三。设置系统显示所有文件,不隐藏文件扩展名

方法是:

1. 启动 我的电脑或Windows 资源管理器。

2. 单击“查看”菜单 (Windows 95/98/NT) 或“工具”菜单 (Windows Me/2000/XP),然后单击“选项”或“文件夹选项”。

3. 单击“查看”选项卡。

4. 取消选中“隐藏已知文件类型的扩展名”。

5. 执行下列操作之一:

Windows 95/NT。单击“显示所有文件”。

Windows 98。在“高级设置”框的“隐藏文件”文件夹下,单击“显示所有文件”。

Windows Me/2000/XP:取消“隐藏受保护的操作系统文件”前的钩,并在“隐藏文件和文件夹”文件夹下,单击“显示所有文件和文件夹”。

6. 单击“应用”,然后单击“确定”。

四、用资源管理器打开c:/windows/system,用菜单:查看--》排列图标--》按日期

找到了可疑文件svch0st.exe和sfc2.dll,如下图所示:

(注意:svch0st.exe以文件夹为图标,有很大的迷惑性)

可疑文件svch0st.exe的属性

可疑文件sfc2.dll的属性

五、接下来在C:/找到两个文件web.exe和downSys.exe,这两个文件的图标(也是以文件夹作为图标)和文件属性(如文件大小,功能描述等)均与svch0st.exe相同。如下图所示:

可疑文件web.exe的文件属性

(downSys.exe的文件属性除文件名外,与web.exe相同,故不再上传)

估计其他文件夹可能还有,决定先用瑞星在线免费查毒功能检查。

六、正常启动windows,到

使用瑞星在线免费查毒功能,结果发现两个Trojan.DL.GPigeon.a和一个Exploit.HTML.Mht,如下图所示。前面发现的svch0st.exe、sfc2.dll、web.exe和downSys.exe均未报。

七、又用Mcafee在线免费查毒,结果比瑞星多报了一个,如下图所示。

前面发现的svch0st.exe、sfc2.dll、web.exe和downSys.exe仍未报。

八、清除病毒文件:

关闭所有浏览器窗口

用“瑞星杀毒助手”删除全部染毒文件。

由于病毒文件都在IE临时文件夹中,也可以通过清空IE临时文件夹来解决。

方法是:关闭所有浏览器窗口

开始--》设置--》控制面板--》internet选项——删除文件,

可以把“删除所有脱机内容”选上

九、安装AntiVir V6.31 Personal Edition 个人版,并升级到最新版本再查,没有发现病毒。

十、把可疑文件svch0st.exe、sfc2.dll、web.exe和downSys.exe拷到软盘,用最新版本的卡巴斯基扫描,也不报。

不过从文件图标及文件属性来看,可疑文件svch0st.exe、sfc2.dll、web.exe和downSys.exe很可能是未知病毒。


相关文章
|
Ubuntu
百度搜索:蓝易云【Ubuntu系统永久自动挂载硬盘或分区教程】
现在,Ubuntu系统将会在每次启动时自动挂载指定的硬盘或分区,并且挂载将保持永久有效。请确保配置 `fstab`文件时使用正确的UUID和挂载目录名,以免出现挂载错误。
531 7
|
数据格式
51单片机--红外遥控
51单片机--红外遥控
716 0
|
移动开发 JavaScript 前端开发
游戏框架 - 描述Phaser、Three.js等JavaScript游戏框架的核心功能和使用场景。
Phaser是开源2D游戏引擎,适合HTML5游戏,内置物理引擎和强大的图形渲染功能,适用于2D游戏,如消消乐。Three.js是基于WebGL的3D库,用于创建和显示3D图形,支持交互和多种3D效果,广泛应用在游戏、可视化等多个领域。两者各有侧重,选择取决于项目需求和图形交互要求。
565 3
|
8月前
|
安全
阿里云无影,科技进步一等奖!
阿里云无影,科技进步一等奖!
|
11月前
|
人工智能 编解码 自动驾驶
MagicDriveDiT:华为联合港中文等机构推出的自动驾驶高分辨率长视频生成方法
MagicDriveDiT是由华为联合港中文等机构推出的一种新型自动驾驶高分辨率长视频生成方法。该方法基于DiT架构,通过流匹配增强模型的可扩展性,并采用渐进式训练策略处理复杂场景。MagicDriveDiT能够生成高分辨率的长视频,提供对视频内容的精确控制,适用于自动驾驶系统的测试与验证、感知模型训练、场景重建与模拟以及数据增强等多个应用场景。
293 17
MagicDriveDiT:华为联合港中文等机构推出的自动驾驶高分辨率长视频生成方法
|
12月前
|
人工智能 自然语言处理 PyTorch
AutoVFX:自然语言驱动的视频特效编辑框架
AutoVFX是一个先进的自然语言驱动的视频特效编辑框架,由伊利诺伊大学香槟分校的研究团队开发。该框架能够根据自然语言指令自动创建真实感和动态的视觉特效(VFX)视频,集成了神经场景建模、基于大型语言模型(LLM)的代码生成和物理模拟技术。本文详细介绍了AutoVFX的主要功能、技术原理以及如何运行该框架。
277 1
AutoVFX:自然语言驱动的视频特效编辑框架
|
11月前
|
安全 算法 网络协议
网络安全与信息安全知识分享
本文深入探讨了网络安全漏洞、加密技术以及安全意识三个方面,旨在帮助读者更好地理解和应对网络安全威胁。通过分析常见的网络安全漏洞类型及其防范措施,详细介绍对称加密和非对称加密的原理和应用,并强调提高个人和企业安全意识的重要性,为构建更安全的网络环境提供指导。
211 2
|
数据可视化 开发者 Python
Python GUI开发:Tkinter与PyQt的实战应用与对比分析
【10月更文挑战第26天】本文介绍了Python中两种常用的GUI工具包——Tkinter和PyQt。Tkinter内置于Python标准库,适合初学者快速上手,提供基本的GUI组件和方法。PyQt基于Qt库,功能强大且灵活,适用于创建复杂的GUI应用程序。通过实战示例和对比分析,帮助开发者选择合适的工具包以满足项目需求。
861 7
|
数据采集 机器学习/深度学习 搜索推荐
大数据与社交媒体:用户行为分析
【10月更文挑战第31天】在数字化时代,社交媒体成为人们生活的重要部分,大数据技术的发展使其用户行为分析成为企业理解用户需求、优化产品设计和提升用户体验的关键手段。本文探讨了大数据在社交媒体用户行为分析中的应用,包括用户画像构建、情感分析、行为路径分析和社交网络分析,以及面临的挑战与机遇。