社区
安全技术/病毒
帖子详情
如何iywdqdf.exe病毒?
jacktjp
2007-06-04 09:28:38
最近中了iywdqdf.exe病毒,希望大伙帮个忙,给点提示,给点答案,在这里谢谢了!
...全文
2044
12
打赏
收藏
如何iywdqdf.exe病毒?
最近中了iywdqdf.exe病毒,希望大伙帮个忙,给点提示,给点答案,在这里谢谢了!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
12 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
jacktjp
2007-06-04
打赏
举报
回复
问题是进程关不掉,关掉又运行
clfdc1983
2007-06-04
打赏
举报
回复
晕,我今天也中了,把进程删除,再下载个专杀
夜鹰
2007-06-04
打赏
举报
回复
http://hi.baidu.com/lydai/blog/item/00a54c10315305fdc3ce7915.html
jacktjp
2007-06-04
打赏
举报
回复
这几天,我打开一个朋友的个人网站,就中了,真是悔气
rose112
2007-06-04
打赏
举报
回复
现在病毒漫天飞
jacktjp
2007-06-04
打赏
举报
回复
这个好像不行噢,我试过,最严重的是不能进入安全模式,能进入那就好了,可以搞定他
zzxiaoma
2007-06-04
打赏
举报
回复
有专杀工具,从网上下载吧
andyzgx1
2007-06-04
打赏
举报
回复
打开开始->运行->输入cmd
再输出入tasklist
可以查看到iywdqdf.exe 进程及它的子进程dmecvcm.exe这时候要用命令杀掉该进程,命令如下:
taskkill /F /T /PID num 后面的num 为iywdqdf.exe进程的PID号我的为 3242 这时候,两个进程iywdqdf.exe 及dmecvcm.exe两个进程都会被杀掉,进程杀死了下面就是找文件。最简单的方法就是用搜索,记得这时候别双击硬盘盘符,在每一个盘符下面都有autorun.inf 及kocmbcd.exe程序,找到病毒文件删除吧。记得啊,这时候不能够双击盘符.用资源管理器找文件,找到删除.还要删除临时文件c:/windows/temp c:/windows/tasks 最好的办法是删除文伯的同时,就新建一个文本文档,命名与病毒名字相同。另还有一些dll文件,这些dll文件,因为病毒修改电脑时间为1980-11-15,所以这些dll文件的日期都为1980-11-15很好认,找到删除,这些dll文件在c:/windows/system32里面。多找一下。全部病毒找完后,记住把任务计划里面的sa.dat去掉,同时新建一个文本文档命名为sa.dat.再查看开机启动项,去掉启动的病毒程序。
这个病毒会改注册表,把里面的隐藏文件那个选项给改了,这时候得改注册表了.
我把正常的写出来:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
就是那个ckeckvalue被改了,应该是被改为了0,改回来,改为1.
重启电脑就OK了,
CathySun118
2007-06-04
打赏
举报
回复
http://hi.baidu.com/lydai/blog/item/00a54c10315305fdc3ce7915.html
andyzgx1
2007-06-04
打赏
举报
回复
查看一下Autorun.inf文件:
[AutoRun]
open=kocmbcd.exe
shell\open=打开(&O)
shell\open\Command=kocmbcd.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=kocmbcd.exe
它将上述两种操作都重定向到运行kocmbcd.exe 文件了。那么怎么进入盘符目录才不会运行病毒体呢?最简单方法是在地址栏输入盘符进入,如C: 回车 进入。
然后删除D,E,F目录下的两个kocmbcd.exe和autorun.inf文件。
再用软件结束iywdqdf.exe和dmecvcm.exe
然后删除system32里面的iywdqdf.exe和dmecvcm.exe
重起,再用360清除一下残留文件。应该差不多了。。
比较强的一个病毒
andyzgx1
2007-06-04
打赏
举报
回复
这个病毒是由autorun 和kocmbcd文件触发
搜索autorun 和kocmbcd文件,两个都是隐藏文件,分区根目录下面一个分区个一个,全删掉!!!彻底删掉
如果显示隐藏文件失败,用瑞星卡卡修复!
smallcrocodile
2007-06-04
打赏
举报
回复
关注
Autorun
病毒
kocmbcd.
exe
分析
Autorun
病毒
kocmbcd.
exe
分析与专杀2007-05-30 17:44昨天从流氓怕武术论坛上拿到这个样本kocmbcd.
exe
,卡巴报Virus.Win32.AutoRun.f。分析了一下,顺便写了个专杀(VBS版),文章最后有专杀下载,请看专杀内的简单说明。这个毒有点猖狂,IFEO劫持了许多安全软件,其他倒没什么。看下面分析:Virus.Win32.AutoRun.f
病毒
分析
病毒
文件
kocmbcd.
exe
病毒
清理手记
今天,朋友叫我帮看看他的电脑,说是中了个比较NB的
病毒
,我颇感兴趣!因为好久没有遇到有挑战性的
病毒
了!今天又可以练练手了^_^打开他的电脑,并没有发现什么特别具有破坏力的现象。
exe
、com、src等等文件都没有被感染,GHOST备份文件也还在。仔细查看系统,归纳起来,中毒后主要呈现如下症状:1.杀毒软件被中止和禁止重新启用,系统垃圾清除类软件被禁止启用。中毒后注销重新进入系
安卓选择器类库,包括日期及时间选择器(可用于出生日期、营业时间等)
安卓选择器类库,包括日期及时间选择器(可用于出生日期、营业时间等)、单项选择器(可用于性别、民族、职业、学历、星座等)、二三级联动选择器(可用于车牌号、基金定投日期等)、城市地址选择器(分省级、地市级及区县级)、数字选择器(可用于年龄、身高、体重、温度等)、日历选日期择器(….zip
整个系统采用 Java 语言基于 Spring 全家桶,与MySQL数据库等相结合开发
虽然现如今电商行业发展迅速,平台成熟,但是小的个体商家想要在头部电商平台中交易还是代价很高,各种供应链拖欠货款层出不穷,当客户和平台由于商品问题产生纠纷后,平台整体会倾向于客户处理,总之,还是要有自己的商城系统,构成所谓的两条腿发展,做到既可以利用第三方平台销售,也需要自己建立平台。我们开发的乐优商城,具备全品类商品的买卖能力,并且组建了一整套高性能服务,可以实现高并发高可用,满足电商的各种促销。为中小企业全方位解决搭建交易平台的难题。 乐优商城开发功能目标: 1、 商品管理模块:实现商品分类,品牌,规格参数,商品自身管理,商 品的上架,下架处理。 2、 搜索系统:基于 elasticSearch 实现商品搜索,搜索自动提示,高亮, 排序,搜索过滤。 3、登录系统:实现用户的登录以及登出,过期时间刷新。 4、购物车系统:基于 SpringData 及 MongoDB 实现购物车增删改查。 5、下单系统:下单减库存,使用分布式事务解决方案 Seata 6、支付系统:调用第三方电子支付平台完成支付及回调,动态修改订单 状态为已支付,为后续发货物流,做好保障工作。
毕业设计+Python+基于OpenCV的交通路口红绿灯控制系统设计+Sqlite +PyCharm 8.zip.zip
本资源中的源码都是经过本地编译过可运行的,下载后按照文档配置好环境就可以运行。资源项目的难度比较适中,内容都是经过助教老师审定过的,应该能够满足学习、使用需求,如果有需要的话可以放心下载使用。有任何问题也可以随时私信博主,博主会第一时间给您解答!!! 本资源中的源码都是经过本地编译过可运行的,下载后按照文档配置好环境就可以运行。资源项目的难度比较适中,内容都是经过助教老师审定过的,应该能够满足学习、使用需求,如果有需要的话可以放心下载使用。有任何问题也可以随时私信博主,博主会第一时间给您解答!!! 本资源中的源码都是经过本地编译过可运行的,下载后按照文档配置好环境就可以运行。资源项目的难度比较适中,内容都是经过助教老师审定过的,应该能够满足学习、使用需求,如果有需要的话可以放心下载使用。有任何问题也可以随时私信博主,博主会第一时间给您解答!!
安全技术/病毒
9,506
社区成员
28,984
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章