当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > Javqhc病毒的现象和杀毒方法

杀毒防毒
2008年春节病毒防范指南
你知道什么是CIH病毒
清除CIH病毒方法
funlove病毒解决方案
电脑病毒的防范和应对措施
金山毒霸2008升级出现误报的解决方案
可执行文件被病毒感染后图标模糊的原因
电脑病毒的起源和发展
卡巴斯基的扫描功能相关问题解析
卡巴斯基发布中国地区2008年二十大恶意软件排行榜
卡巴斯基通过2008软件认证
世界之窗对卡巴斯基表示愤慨
游戏木马和代理木马传播迅速
保护IE,防止恶意修改和攻击
机器中毒后的一些紧急处理措施
磁碟机木马(dummycom)的查杀方法
瑞星杀毒软件全面防御和查杀“磁碟机”病毒
手机病毒的工作原理和危害
磁碟机和熊猫烧香病毒到底哪个更毒?
格式化硬盘都不行时该如何杀毒呢?

杀毒防毒 中的 Javqhc病毒的现象和杀毒方法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-20   浏览: 36 ::
收藏到网摘: n/a

  Javqhc病毒的简介:

  如果你有一下现象,就可能中了此木马,而且360的最新Javqhc专杀工具v1.9已经无法使用。

  1、安全软件硬盘

  文件被删除

  无法打开360、诊断工具等安全软件,运行后被立刻删除。

  2、常用域名被劫持到其它域名

  该木马会修改hosts表,奇虎360、卡巴斯基、金山、江民、瑞星、赛门铁克等安全厂商的升级服务器、主页、论坛的域名,均被劫持IP为222.73.126.115的主机,画面为假冒百度网,域名显示为cn.yahoo.com。

  3、病毒文件写入常用软件安装目录

  发现系统中qq安装目录下有wsock32.dll 存在。

  第一步:利用Wsyscheck火眼金睛识病毒

  在几乎所有的安全软件瘫痪的时候,冷门软件就可派上大用场。Wsyscheck是一款手动清理病毒木马的工具,其目的是简化病毒木马的识别与清理工作,利用它你会看到病毒加载到每个进程里的模块,从而确定可以模块,c:\windows\system32\bpgwtjfxv.oct(有可能是随机命名,扩展名应该还是.OCT)这个文件几乎加载到了每个进程里,这就说明了为什么运行专杀工具会被删除的原理。

  第二步:手工配合WinPE删除病毒

  进入WinPE系统里,找到c:\windows\system32\bpgwtjfxv.oct并且删除,然后手工建立一个bpgwtjfxv.oct的免疫目录,在目录里再新建一个以..结尾的目录,让病毒无法删除这个免疫目录,从新启动系统。

  第三步:彻底剿灭病毒

  正常进入系统后,这时已经可以运行360,从新安装360安全卫士查杀恶意软件,修复被破坏的Hosts,并且利用Javqhc专杀工具清除的残余文件。