AV终结者手杀日记

news/2024/7/6 1:55:09
第一次遇到AV的时候,是一个朋友说自己的电脑的瑞星不能打开。
习惯性的修改文件夹文件查看属性,可是怎么修改也不能打开隐藏项
运行,cmd进入console界面,d:盘,然后dir /a查看到了两个隐藏的文件
看到一个autorun.inf和一个xxx.exe,觉得可疑
用edit代开autorun.inf看,里面的启动项就很明显了,这个肯定是病毒生成的,xxx.exe是病毒的执行保护体

然后用attrib -h -s -r 修改属性,再del掉,不过一会dir /a的时候,又出现了。。
由于时间急,没由的我多想,只好把C盘格式化了,然后第一次启动的时候,没有进入d:
直接用前面的办法把d里面的东西删除了,不过这次也是巧合吧,把隐藏在c盘里面的病毒源给删除了,重转以后注册表也没变。不过这次算是小小的逃避吧。。。

第二次和AV相遇

没过几天,她们宿舍的另一个女生的电脑又说中病毒了

打开电脑一看,又是同样的问题,这次觉得这个好玩,一定要好好的搞一下,呵呵

由于手里面没有工具,于是找到了ss,他那里有工具

跑到实验室,找到了ss,
一上来就用他电脑里面的regedit倒出来,导入到中AV的电脑里面,可以查看隐藏项了

然后用PrcView查看进程,一看就看到了注入到其他进程里面的xxxx.dll,找到了。。
然后以此停止这些进程

删掉xxx.exe 和autorun.inf

还没完,得找到它隐藏的病毒源,
到c盘搜索,找到了它的启动项和根源

又修改regedit,又用Autoruns修改启动项

重启,搞定。。。。

http://www.niftyadmin.cn/n/2953817.html

相关文章

Komodo调试perl

perl不熟,就需要IDE辅助。 Komodo下载地址http://download.csdn.net/detail/athing/1636308 perl下载地址http://strawberryperl.com/

检测调试器(过StrongOD)

放码(⊙_⊙)~~方法一: //GetCursorPos,WindowFromPoint POINT point; if (GetCursorPos(&point)) {char buf[256];HWND hwnd WindowFromPoint(point);HWND hwnd_tmp hwnd;while (hwnd_tmp){hwnd_tmp GetParent(hwnd_tmp);if (hwnd_tmp) hwnd hwnd_tmp;}if …

java ip int_使用Java代码将IP地址转换为int类型的方法

基本知识点IP ——> 整数&#xff1a;把IP地址转化为字节数组通过左移位(<整数 ——> IP&#xff1a;将整数值进行右移位操作(>>>)&#xff0c;右移24位&#xff0c;再进行与操作符(&)0xFF&#xff0c;得到的数字即为第一段IP。将整数值进行右移位操作(&…

人生如梦游戏间,RPG游戏开源开发讲座(JAVA篇)[0]——月晕础润

开场诗&#xff1a;不儒不道又不仙&#xff0c;非神非圣也非贤。轻吐心头寻常语&#xff0c;开辟文武一片天。自表诗&#xff1a;北冥沉渊有鲲鹏&#xff0c;吞噬金乌戮真龙。一日扶摇凌天起&#xff0c;三千世界可横行。 小子“鹏凌三千”&#xff0c;欲将心头事&#xff0c;付…

3月21日

系统上线.1月,2月不堪回首,天天加班,没有运动过.3月份后我负责的后台开发已经全部完成,90%通过单元测试.虽然还是天天在加班,不过压力已经明显的小了不少.然后,每天有了不少时间上pub,看oracle/java的精华帖子,可以有点时间做一些自己想做的事情了:)来自 “ ITPUB博客 ” &…

Perl中正则\p属性

今天研究一个Perl脚本&#xff0c;有几个正则非常不解&#xff1a; $text ~ s/([?!]) ([\\"\(\[\\¡\p{IsPi}]*[\p{IsUpper}])/$1\n$2/g;#multi-dots followed by sentence starters$text ~ s/(\.[\.]) ([\\"\(\[\\¡\p{IsPi}]*[\p{IsUpper}])/$1\n$2/g;# a…

关于Update语句的调整(2)

(2)1. 通常的调整方法-- 通常来说都先把update语句中的where子句提取出来进行调整。A&#xff0e;调整前的执行过程&#xff1a; SQL> select *from pa2 where exists (select 13 from p,c4 where p.idpa.id and p.cidc.cid5 )6 and not exists (select 17 fr…

罗伯特的现金流游戏

转自&#xff1a; http://hi.baidu.com/%BE%A8%D3%E3%D5%DC%D1%A7/blog/item/b0e3034b11cbac2a08f7ef58.html 《现金流游戏》中就重要的一点其实就是这张损益表。表中分成四个重要的部分——收入、支出、资产和负债。今天要想实现你的梦想&#xff0c;彻底掌握你的人生&#x…