24小时网维服务:18962710000            电信站工单系统域名白名单IP黑名单查询  
  ID:  密码:   
销售-1 网维-1 备案-1
QQ在线聊天,你可以加我为好友,QQ号码:97039189 QQ在线聊天,你可以加我为好友,QQ号码:97039188 QQ在线聊天,你可以加我为好友,QQ号码:97039185
销售-2 网维-2 主管-1
QQ在线聊天,你可以加我为好友,QQ号码:97039184 QQ在线聊天,你可以加我为好友,QQ号码:97039182 QQ在线聊天,你可以加我为好友,QQ号码:233111
我的知识库
IDC业务相关
服务器相关问题
IDC相关问题
空间相关问题
域名相关问题
邮局相关问题
付款相关问题
相关文本合同
企业相关资质
常用软件下载
域名备案专题



首页 >> 我的知识库 >> >> QQ盗号木马USBINE.SYS暂时解决方法  
QQ盗号木马USBINE.SYS暂时解决方法
[ 作者:  | 文章来源: 网页教学网 | 点击数: 1020 | 更新时间: 2007-7-25 23:41:53 ]

QQ密码不能输入16位。

可能有杀软已经警报C:\WINDOWS\SYSTEM32\DRIVERS\USBINE.SYS是病毒吧? [南通服务器网]

由于没有病毒源文件。暂时无法分析出另一个驱动保护文件。所以对该病毒了解不是很多。

[南通服务器网]

不过另一个应该只是起到保护USBINE.SYS的作用吧?

Spdns.com

该驱动文件无论是在正常模式下和安全模式下都是无法被删除的。 Spdns.com

在DOS下也提示找不到该文件。

[南通服务器网]

等找到另一台中毒的机器再做测试吧。 Spdns.com

暂时的解决方法: [南通服务器网]

DOS下删除提示找不到。但是却可以编辑。并且保护USBINE.SYS的驱动在安全模式下并不加载。

Spdns.com

先在DOS下编辑。(NTFS可用MAX DOS 5.8S或WINDOWS恢复控制台操作) [南通服务器网]

将目录切换到SYSTEM32\DRIVERS下面。然后输入命令:

[南通服务器网]

edit usbine.sys [南通服务器网]

进入界面后将所有内容删除。保存后退出。 Spdns.com

然后重启进入安全模式。给usbine.sys加上系统只读和隐藏属性。 Spdns.com

attrib c:\windows\system32\drivers\usbine.sys +h +r +s Spdns.com

先入为主。保护的驱动也无能为力了。然后就OK了。。 [南通服务器网]

等我找到另一台中毒的机器或找到更好的方法再告诉大家。

Spdns.com

Tags:QQ 盗号 木马 USBINE.SYS 解决 方法
责任编辑:阿婷



评论
收藏
推荐
打印
关闭
字体:+ -
纠错


Copyright © 1999-2012 诚信 合法 规范的欧网 www.spdns.com 始建于1996
南通欧网网络科技有限公司 公司地址:江苏省南通市崇川区桃园路8号中南世纪14幢1009室 企业法人营业执照 电信增值业务经营许可证(ICP) 电信增值业务经营许可证(ISP)
中华人民共和国电信增值业务经营许可证 (ICP):苏B2-20090207 (ISP):苏B2-20090195
中华人民共和国企业注册号:320600000226624
CNIDC认证商家