注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 获取当前页面路径,实现权..
 帮助

清除severe.exe病毒


2007-02-26 23:41:53
一、severe.exe病毒现象:
(1)无法显示所有文件和文件夹.
(2)无法打开regedit.exe等众多安全相关程序,提示“windows找不到文件'c:\windows\regedit.exe'.....”
二、如何清除severe.exe病毒?
(说明:DOS下运行的也可在安全模式《电脑启动时按F8进入安全模式》下直
接进入文件夹删除)
(1)dos下将\system32和\system32\driver两个文件夹中的相关文件severe.exe去掉隐
藏,attrib -s -h
(2)dos下将各盘符根目录下的OSO.exe,autorun.inf文件去掉隐藏
(3)dos下删除\system32文件夹下的severe.exe,各盘符根目录下的OSO.exe,autorun.inf
文件
(4)修改regedit.exe为regedit.scr(打开我的电脑,进入windows文件夹,将工具-文件夹
选项的扩展名项勾去掉,有一个regedit.exe将exe改为SCR即可。)
(5)运行regedit.scr
(6)删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\severe.exe] Debugger.......tcmebr.exe
举例:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\regedit.exe]
"Debugger"="C:\\WINDOWS\\system32\\drivers\\tcmebr.exe"
(7)在注册表中查找以上几个程序的注册表项,删除
(8)修改注册表下HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Folder\Hidden\SHOWALL下的checkedvalue值为1(注意是双字节值dword),恢
复显示所有文件和文件夹功能.
另,未杀毒之前可配合360safe,kaka之类软件进行查找修复,将kaka.exe,360.exe主程
序改为kaka.com,360.com即可(改成别的名称没有试)。
考虑到该病毒今后可能出现变种,修改regedit.exe为regedit.scr可能失效,故建议配备
dos下能修改注册表的工具。以深山红叶的win xp(pe)光盘为例,运行其中的ERD 2003
可在内存环境中直接修改注册表。
我认为清除此病毒关键之处在于恢复regedit.exe的使用
可用以下方法:
(1)将regedit.exe改名,任意,直接运行
软件:
360安全卫士下载




    文章评论
 
2007-02-28 11:37:18
谢谢了

2007-02-28 11:59:37
原文地址:http://www.cisko.cn/djzq/virus/200702/461.html
你都是在网上找的呀`.

2007-02-28 23:19:14
我晕,要是这么多文章全是原创,那就厉害了!我相信没人能做到吧?

2007-02-28 23:45:21
呵呵,我当是谁呢,地址都这么详细!那你的网站现在不也贴满我的文章了吗?互相帮助、互相学习啦

2007-03-02 10:53:39
文章不问来源,只求有价值

2007-03-02 16:16:33
谢谢了,
“文章不问来源,只求有价值”,这话经典!

2007-03-04 19:34:34
tai hao le xie xie

2007-03-05 23:41:07
呵呵,对,

"文章不问来源,只求有价值"


我们大家以后要互相交流



2007-03-27 18:49:37
按照你说的操作了,不得行,问题照旧.

2007-04-02 08:02:16
我前两天也中这个了。我就是最简单的办法,我把中毒这两天下的文件栓了。把金山也卸了。只是卸了。没栓出程序。我在安全模式启动。不要点其他的文件,安装金山毒霸,把金山的启动程序名字后面加了个1。在杀毒果然杀出了。这个severe。exe的家伙。我连杀了两次,哈哈,电脑好了。时间也正常了。杀出了三个毒,一个severe。exe还有个oso。exe还有个忘了。但这几个毒是兄弟,哈哈,就这样,

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: