用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>网络安全>个人PC安全>文章内容

packer.mian007病毒的解决方案

来源: 作者: 发布时间:2007-08-13  (阅读次数:)  查看更多关于: packer.mian007 病毒 的文章

解决方案:

关闭自动播放,AV专杀,提取OSO.EXE压缩备份传上来,并且

 重启进入安全模式,
删除注册表启动:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe]
    <IFEO[360Safe.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\adam.exe]
    <IFEO[adam.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.com]
    <IFEO[avp.com]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe]
    <IFEO[avp.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EGHOST.exe]
    <IFEO[EGHOST.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IceSword.exe]
    <IFEO[IceSword.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iparmo.exe]
    <IFEO[iparmo.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kabaload.exe]
    <IFEO[kabaload.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KRegEx.exe]
    <IFEO[KRegEx.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KvDetect.exe]
    <IFEO[KvDetect.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVMonXP.kxp]
    <IFEO[KVMonXP.kxp]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KvXP.kxp]
    <IFEO[KvXP.kxp]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MagicSet.exe]
    <IFEO[MagicSet.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmsk.exe]
    <IFEO[mmsk.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.com]
    <IFEO[msconfig.com]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
    <IFEO[msconfig.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NOD32.exe]
    <IFEO[NOD32.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PFW.exe]
    <IFEO[PFW.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PFWLiveUpdate.exe]
    <IFEO[PFWLiveUpdate.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQDoctor.exe]
    <IFEO[QQDoctor.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SREng.EXE]
    <IFEO[SREng.EXE]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrojDie.kxp]
    <IFEO[TrojDie.kxp]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WoptiClean.exe]
    <IFEO[WoptiClean.exe]><C:\WINDOWS\system32\drivers\jwbnlb.exe>  [N/A]

.强制删除
C:\WINDOWS\system32\drivers\jwbnlb.exe
各分区下的
oso.exe
Autorun.inf


上一篇:Trojan/PSW.Delf.adn病毒处理方法   下一篇:如何使用OUTLOOK express
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·如何给自己的电脑避暑
·如何给电脑文件夹设上密码?
·怎样给电脑除尘?
·如何给电脑开机设置密码?
·郁闷!病毒杀不死-有方法
·巧设密码捉弄盗号者
·创建易记且又安全的密码
·黑客是如何破解密码
·手机病毒防范措施
·IP地址泄漏防范篇
·将木马拒之门外的方法
·主要端口封闭图文讲解
·如何保护好自己的电脑安全
·当心HTML文件格式化你的硬盘
·六项措施“急救”受损的Windows
·Ghost系统含漏洞藏杀机
·手工搞定可疑病毒
·DLL木马进程查杀
·杀毒百分百
·常用密码恢复方法
  热点文章
·如何给电脑文件夹设上密码?
·如何给电脑开机设置密码?
·清除Windows系统里未知的自动运
·入侵邻居MM家的无线路由器
·DLL后门手动清除的技巧
·打造超级防御的电脑防火墙
·帮你夺回被盗的QQ
·IE浏览器被修改的网页病毒解决办
·DLL木马进程查杀
·主要端口封闭图文讲解
·怎样给电脑除尘?
·耗尽CPU资源100%的Explored病毒
·教你如何配置RAID磁盘阵列(图)
·个人电脑防黑技术总结
·IE浏览器10种设置更安全
·如何保护好自己的电脑安全
·上网不用防火墙!一招克死所有病
·常用密码恢复方法
·黑客是如何破解密码
·彻底杜绝JPEG图片病毒
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068