<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sunray-Space &#187; 清除</title>
	<atom:link href="http://www.sunray-space.com/tag/%e6%b8%85%e9%99%a4/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sunray-space.com</link>
	<description>平平淡淡从从容容才是真</description>
	<lastBuildDate>Wed, 28 Sep 2011 15:52:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>威金遗留文件的清除</title>
		<link>http://www.sunray-space.com/2008/12/65/</link>
		<comments>http://www.sunray-space.com/2008/12/65/#comments</comments>
		<pubDate>Thu, 11 Dec 2008 13:56:26 +0000</pubDate>
		<dc:creator>Sunray</dc:creator>
				<category><![CDATA[IT-数码]]></category>
		<category><![CDATA[威金]]></category>
		<category><![CDATA[清除]]></category>
		<category><![CDATA[遗留文件]]></category>

		<guid isPermaLink="false">http://www.sunray-space.com/?p=65</guid>
		<description><![CDATA[&#62;wlzs.exe,mhs2.exe,rundl132.exe,zts2.exe,System64.sys,IEXPLORE.Sys,IEXPLORE.Dat的清除

本文的眼：最近看到这 6数字+1字母.BMP和如下文件都是一并出现的，因此写此清除日志。貌似最新的“威金变种”。建议按本文的操作完成后，再用一款威金的专杀解决已经感染的文件问题。

C:Documents and Settings你的用户名LocalSettingsTempwlzs.exe

<span class="readmore"><a href="http://www.sunray-space.com/2008/12/65/" title="威金遗留文件的清除">阅读全文——共1769字</a></span>



没有相关文章]]></description>
			<content:encoded><![CDATA[<p>&gt;wlzs.exe,mhs2.exe,rundl132.exe,zts2.exe,System64.sys,IEXPLORE.Sys,IEXPLORE.Dat的清除<br />
本文的眼：最近看到这 6数字+1字母.BMP和如下文件都是一并出现的，因此写此清除日志。貌似最新的“威金变种”。建议按本文的操作完成后，再用一款威金的专杀解决已经感染的文件问题。<br />
C:Documents and Settings你的用户名LocalSettingsTempwlzs.exe<br />
C:Documents and Settings你的用户名LocalSettingsTempmhs2.exe<br />
C:WINDOWSuninstall undl132.exe<br />
<span id="more-65"></span>C:Documents and Settings你的用户名LocalSettingsTempzts2.exe<br />
C:Program FilesInternet ExplorerPLUGINSSystem64.sys<br />
C:Program FilesInternet ExplorerIEXPLORE.Sys<br />
C:Program FilesInternet ExplorerIEXPLORE.Dat<br />
C:WINDOWS210531M.BMP<br />
杀毒前关闭系统还原：右键我的电脑，属性，系统还原，在所有驱动器上关闭系统还原打勾即可。<br />
清除IE的临时文件：打开IE 点工具&#8211;&gt;Internet选项 :Internet临时文件，点“删除文件”按钮，将删除所有脱机内容打勾，点确定删除。<br />
1 用工具killbox 分别填入如下的文件 选择“重启后删除”。<br />
注意一次删多个文件的方法看懂再操作。（也就是你拷贝了一个文件进去后点清除，弹出的提示选NO，直到最后一个文件输完再点YES）<br />
killbox的下载及其用法见： <a href="http://post.baidu.com/f?kz=126275178"><span style="color: #ca6888;">http://post.baidu.com/f?kz=126275178</span></a><br />
C:DOCUME~1ADMINI~1LOCALS~1Tempwlzs.exe<br />
C:DOCUME~1ADMINI~1LOCALS~1Tempmhs2.exe<br />
C:WINDOWSuninstall undl132.exe<br />
C:DOCUME~1ADMINI~1LOCALS~1Tempzts2.exe<br />
C:Program FilesInternet ExplorerPLUGINSSystem64.sys<br />
C:Program FilesInternet ExplorerIEXPLORE.Sys<br />
C:Program FilesInternet ExplorerIEXPLORE.Dat<br />
C:WINDOWS210531M.BMP<br />
重启计算机 然后再进入安全模式执行如下的操作<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
以下的操作都要求安全模式下进行。<br />
[安全模式？重启电脑时按住F8 选择进入安全模式]<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
2 SREng 删除如下各项<br />
方法 <a href="http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html"><span style="color: #ca6888;">http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html</span></a><br />
启动项目 &#8211;&gt;注册表下的如下各项需要删除<br />
    [N/A]<br />
    [N/A]<br />
    [N/A]<br />
    [N/A]<br />
   &lt;{6E44887F-5214-41F2-AB46-4728735C4CC6}&gt; [N/A]<br />
   &lt;{99F1D023-7CEB-4586-80F7-BB1A98DB7602}&gt; [N/A]<br />
   &lt;{923509F1-45CB-4EC0-BDE0-1DED35B8FD60}&gt; [N/A]<br />
   &lt;{FEB94F5A-69F3-4645-8C2B-9E71D270AF2E}&gt; [N/A]<br />
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionWindows]<br />
   &lt;210531M.BMP&gt;  [N/A]这个不是删除 编辑为空。<br />
3、最后用如下工具解决威金残留问题<br />
!!威金被感染EXE文件最有效修复工具abc.com<br />
<a href="http://bbs.360safe.com/attachment.php?aid=6886"><span style="color: #ca6888;">http://bbs.360safe.com/attachment.php?aid=6886</span></a></p>


<p></p><p>没有相关文章</p>]]></content:encoded>
			<wfw:commentRss>http://www.sunray-space.com/2008/12/65/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>twunk32.exe木马的清除</title>
		<link>http://www.sunray-space.com/2008/12/63/</link>
		<comments>http://www.sunray-space.com/2008/12/63/#comments</comments>
		<pubDate>Thu, 11 Dec 2008 13:55:21 +0000</pubDate>
		<dc:creator>Sunray</dc:creator>
				<category><![CDATA[IT-数码]]></category>
		<category><![CDATA[twunk32.exe]]></category>
		<category><![CDATA[木马]]></category>
		<category><![CDATA[清除]]></category>

		<guid isPermaLink="false">http://www.sunray-space.com/?p=63</guid>
		<description><![CDATA[症状为系统启动到运行卡巴斯基时自动重启

或系统统速度变慢，在任务管理器中可以看到N个IEXPLORE.exe进程

1 、用强制删除工具KillBox.exe分别填入下面的文件（包括完整的路径） ，点删除

<span class="readmore"><a href="http://www.sunray-space.com/2008/12/63/" title="twunk32.exe木马的清除">阅读全文——共373字</a></span>



没有相关文章]]></description>
			<content:encoded><![CDATA[<p>症状为系统启动到运行卡巴斯基时自动重启<br />
或系统统速度变慢，在任务管理器中可以看到N个IEXPLORE.exe进程</p>
<p>1 、用强制删除工具KillBox.exe分别填入下面的文件（包括完整的路径） ，点删除<br />
 C:WINDOWSsystem32windhcp.ocx<br />
C:WINDOWSsystem32 wunk32.exe</p>
<p><span id="more-63"></span>2 、重新启动，按F8进入安全模式<br />
运行：regedit<br />
找到并删除注册表项<br />
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]<br />
    </p>
<p>在我的电脑图标上点右键，选择管理，选择服务，找到并禁用<br />
[Windows DHCP Service / WinDHCPsvc]<br />
 <br />
3、最后卸载QQ并重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒感染。</p>


<p></p><p>没有相关文章</p>]]></content:encoded>
			<wfw:commentRss>http://www.sunray-space.com/2008/12/63/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

