社区
安全技术/病毒
帖子详情
爱情后门(lovgate)有 没有好点的解决方法?
omarchen
2004-07-16 12:44:43
rt
...全文
145
6
打赏
收藏
爱情后门(lovgate)有 没有好点的解决方法?
rt
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
6 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
xueer9182000
2004-07-19
打赏
举报
回复
1、结束进程:
hxdef.exe
iexplore.exe
NetMeeting.exe
(如果结束不了,进安全模式在杀毒。或者先删注册表中的各项,重启后在删文件)
2、删掉%systemroot%\system32下的:
hxdef.exe
ravmond.exe
iexplore.exe
kernel66.dll
odbc16.dll
msjdbc11.dll
MSSIGN30.DLL
spollsv.exe
NetMeeting.exe
(注意,有的文件是隐藏文件)
删掉%systemroot%目录下的systra.exe
删掉各个磁盘跟目录下的autorun.inf和command.exe(都是隐藏文件)
删掉各个磁盘跟目录下的rar和zip文件(大小126k)
3、删掉注册表中下面各项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的
"Hardware Profile"="%Windir%\\System32\\hxdef.exe"
"VFW Encoder/Decoder Settings"="
RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
"Microsoft NetMeeting Associates, Inc."="NetMeeting.exe"
"Program In Windows"="%Windir%\\System32\\IEXPLORE.EXE"
"Shell Extension"="%Windir%\\System32\\spollsv.exe"
"Protected Storage"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\runServices下的
"SystemTra"="%Windir%\\SysTra.EXE"
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows下的
run = `RAVMOND.exe`
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_reg
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Management Protocol v.0 (experimental)
4、关闭系统还原(此病毒可能感染系统还原目录内的文件)
搜索各磁盘中的.zmx文件,把相应目录中的exe文件删掉(如果是abc.zmx,就删掉abc.exe,注意,此文件是125k。)然后把zmx文件改回exe(如abc.zmx改成abc.exe)。文件属性被修改,通过下面这条命令改回属性:attrib -s -h *.zmx /s(在发现zmx文件的磁盘跟目录下运行,如:F:\>attrib -s -h *.zmx /s
如果你嫌一个一个改文件后缀名很烦,可以新建一个txt文件。输入如下内容:
@dir /b /s *.zmx>zmx_file.txt
@for /f "delims==" %%a in (zmx_file.txt) do ren "%%a" *.exe
@del zmx_file.txt
然后保存成lovegate_rename_files.bat。把此文件copy到发现zmx文件的磁盘跟目录下,双击
omarchen
2004-07-19
打赏
举报
回复
那要清n多文件了啊!
galaxypilot
2004-07-16
打赏
举报
回复
w32.lovgate.r@mm瑞星和NORTON专杀工具都不行,手功清算了吧!
hcw412
2004-07-16
打赏
举报
回复
瑞星的专杀工具就能解决
omarchen
2004-07-16
打赏
举报
回复
能不能再说点,rising的东西我以前就看过了,感觉说的很一般,没什么好的点子
qiang312
2004-07-16
打赏
举报
回复
爱情后门的专题
http://it.rising.com.cn/newSite/Channels/anti_virus/Antivirus_Base/TopicExplorerPagePackage/lovgate.htm
病毒
爱情
后门
(
lovgate
)
某天上网由于网站和网速的限制,就想也没想把...我一看名字是Worm.
lovgate
我知道是
爱情
后门
,于是赶紧上瑞星下载了一个专杀工具,马上断开网络,进入安全模式,再用专杀工具杀,然后又用卡巴斯基扫描了一遍。过了一
Lovgate
病毒移除经验
这两天公司不少计算机感染了
Lovgate
病毒, 这是见过的最厉害的病毒, 我将自己的处理经验写出来。病毒全名: W32.HLLW.
Lovgate
.?@mm (?代表
Lovgate
的各个变种)传播途径: 网络共享、邮件最大特点: 1、以administrator...
W32.
Lovgate
.R@mm
爱情
后门
最新变种
病毒名称:W32.
Lovgate
.R@mm
爱情
后门
最新变种. w32.
lovgate
.r@mm
爱情
后门
最新变种。大小约为125K,采用ASPACK2.12压缩。 病毒被执行以后在system32目录下生成了以下文件: hxdef.exe 在硬盘中可能生成install.rar ...
遭遇w32.
lovgate
.r@mm
爱情
后门
病毒.
我原先的系统是2003.(我的显卡在2003下没有驱动。不能打开opengl) 就装了2000放在e盘给她玩没有update 和装补丁。 装完后就装几个游戏软件。杀毒软件防火墙软件都没有装,就上网了。 等我回来了...
lovegate
爱情
后门
病毒介绍(转载收藏)
红色警报:近日校园网内
lovgate
病毒r/s变种猖獗,易查难杀 常有格盘无效的尴尬 提 醒:重要资料及时备份,防比杀更有效 简介:
lovgate
集蠕虫、
后门
、黑客于一身,通过病毒邮件进行邮件传播,通过建立
后门
给用户...
安全技术/病毒
9,506
社区成员
28,984
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章