dnf剑魂七伤剑气加点:关于dumprep O-k,谢谢

来源:百度文库 编辑:中科新闻网 时间:2024/04/29 16:26:56
上次在网上看到dumprep O-k是个病毒,但我的不象他们那样,我运行msconfig之后把dumprep O-K启动项去掉,并不象他们所说的去掉后重起又加进来,也不象他们说的一运行游戏就重起,而且我用卡巴斯基在安全模式进行过全面的查杀,并没有发现任何病毒,请问各位高手我这个到底是个什么东西?谢谢您的回答

染毒计算机的主要症状为:
(1)进程中出现 avserve.exe 和 *****_up.exe,占用大量资源;
其中*****为从0~65535之间的随机数字
(2)出现LSA Shell错误;
(3)导致系统进程lsass.exe错误,并进而导致计算机强迫重启;
(4)有网友反馈计算机的管理员权限帐户口令被修改(未证实)。

病毒原理:
病毒首先生成 C:\WINNT\system32\*****_up.exe (这个文件名是随即的 但_up.exe一定 其中*****为从0~65535之间的随机数字)并执行。
然后建立文件:C:\WINNT\avserve.exe,并在注册表中建立/HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/avserve.exe项。
病毒在本机启动3000多tcp 端口对外扫描tcp 445。(原来如此,把socket全占光了)待毒计算机的网络应用可能无法正常打开。

清除方法
首先按 ctrl+shift+esc 调出任务管理器 在进程中关闭 averve.exe
然后打好补丁 3 个补丁:KB837001,KB828741,KB835732
删除注册表的相应键值 (run 中 输入 regedit)
删除相应位置的的文件 avserve.exe (c:\windows 或 c:\winnt 下)
*****_up.exe 文件 c:\windows 或 c:\winnt 下 system32 里
通过安装防火墙或者手动关闭计算机的445端口

如果没有提示就重启,更新一下TCP/IP协议,在命令提示符中敲入
netsh int ip reset c:\resetlog.tex 完成后,把本地连接停用后再启用