荣光无限论坛

找回密码
注册

QQ登录

只需一步,快速开始

搜索
查看: 613|回复: 4
收起左侧

[注意]使用恶意软件清理助手清理PVSEC下载器

[复制链接]
发表于 2007-01-18 20:57:08 | 显示全部楼层 |阅读模式
该恶意软件会秘密收集用户的资料。
目前一切杀毒软件无法查杀,恶意软件清理助手可发现但不论在正常还是安全模式下均无法清理
恶意软件清理助手可查到该软件在windows目录下生成的如下文件及注册表项:
\system32\PvSec.dll
\system32\drivers\parcls.sys
新恶意软件版本出现\system32\drivers\i386\ntoskrnl.exe
在注册表中生成如下项:
HKEY_LOCAL_MACHTNE\SOFTWARE\Classes\CLSID\{3DD78ACF-0745-4532-94F8-A574457E1A81}
HKEY_CLASSES_ROOT\CLSID\{3DD78ACF-0745-4532-94F8-A574457E1A81}
HKEY_LOCAL_MACHTNE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\parcls
HKEY_LOCAL_MACHTNE\SYSTEM\ControlSet001\Control\SafeBoot\Network\parcls
HKEY_LOCAL_MACHTNE\SYSTEM\ControlSet001\Services\parcls
HKEY_LOCAL_MACHTNE\SYSTEM\ControlSet002\Control\SafeBoot\Minimal\parcls
HKEY_LOCAL_MACHTNE\SYSTEM\ControlSet002\Control\SafeBoot\Network\parcls
HKEY_LOCAL_MACHTNE\SYSTEM\ControlSet002\Services\parcls
HKEY_LOCAL_MACHTNE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\parcls
HKEY_LOCAL_MACHTNE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\parcls
HKEY_LOCAL_MACHTNE\SYSTEM\CurrentControlSet\Services\parcls
HKEY_LOCAL_MACHTNE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\WebSecurity

清除方法:
使用DOS盘引导进入DOS系统
删除
\system32\PvSec.dll
\system32\drivers\parcls.sys
\system32\drivers\i386\ntoskrnl.exe
千万不要误删drivers目录中的NTOSKRNL.EXE。
启动进入安全模式,运行恶意软件清理助手清理该恶意软件。
发表于 2007-01-18 23:25:00 | 显示全部楼层

[注意]使用恶意软件清理助手清理PVSEC下载器

。。。。。。。。。。。。。。。看不懂的沙发
发表于 2007-01-19 15:02:13 | 显示全部楼层

[注意]使用恶意软件清理助手清理PVSEC下载器

下面引用由千娇百媚的红2007/01/18 11:25pm 发表的内容:
。。。。。。。。。。。。。。。看不懂的沙发
看不懂的沙发?沙发是拿来坐的,不是看的。
发表于 2007-01-19 21:48:06 | 显示全部楼层

[注意]使用恶意软件清理助手清理PVSEC下载器

要打娇娇的PP
哈!
要她说胡话.
发表于 2007-01-19 22:10:14 | 显示全部楼层

[注意]使用恶意软件清理助手清理PVSEC下载器

狂客想要揩油水。。。。?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表