ICP证:苏B2-20090207  ISP证:苏B2-20090195  24小时客服中心:400-688-9875  
  ID:   密码:   验证码:  
欧网销售-⑨ QQ在线聊天,你可以加我为好友,QQ号码:97039189 无需客户端支持,直接点击即可交谈或留言
欧网销售-② QQ在线聊天,你可以加我为好友,QQ号码:97039182 无需客户端支持,直接点击即可交谈或留言
欧网销售-④ QQ在线聊天,你可以加我为好友,QQ号码:97039184 无需客户端支持,直接点击即可交谈或留言
欧网销售-③ QQ在线聊天,你可以加我为好友,QQ号码:97039183 无需客户端支持,直接点击即可交谈或留言
欧网技术-① QQ在线聊天,你可以加我为好友,QQ号码:233111 无需客户端支持,直接点击即可交谈或留言
欧网备案-⑤ QQ在线聊天,你可以加我为好友,QQ号码:97039185 无需客户端支持,直接点击即可交谈或留言
欧网网维-⑧ QQ在线聊天,你可以加我为好友,QQ号码:97039188 无需客户端支持,直接点击即可交谈或留言
我的知识库
服务器-WEB服务
服务器-FTP服务
服务器-安全防护
IDC业务相关
服务器相关问题
托管相关问题
网络编程-ASP
网络编程-PHP
网络编程-.NET
数据库-Access
数据库-Mssql
数据库-Mysql
空间相关问题
域名相关问题
邮局相关问题
付款相关问题
相关文本合同
企业相关资质
常用软件下载
域名备案专题
首页 >> 我的知识库 >>服务器-安全防护 >> QQ盗号木马USBINE.SYS暂时解决方法  
QQ盗号木马USBINE.SYS暂时解决方法
[ 作者:  | 文章来源: 网页教学网 | 点击数: 910 | 更新时间: 2007-7-25 23:41:53 ]

QQ密码不能输入16位。

可能有杀软已经警报C:\WINDOWS\SYSTEM32\DRIVERS\USBINE.SYS是病毒吧? [南通服务器网]

由于没有病毒源文件。暂时无法分析出另一个驱动保护文件。所以对该病毒了解不是很多。

[南通服务器网]

不过另一个应该只是起到保护USBINE.SYS的作用吧?

Spdns.com

该驱动文件无论是在正常模式下和安全模式下都是无法被删除的。 Spdns.com

在DOS下也提示找不到该文件。

[南通服务器网]

等找到另一台中毒的机器再做测试吧。 Spdns.com

暂时的解决方法: [南通服务器网]

DOS下删除提示找不到。但是却可以编辑。并且保护USBINE.SYS的驱动在安全模式下并不加载。

Spdns.com

先在DOS下编辑。(NTFS可用MAX DOS 5.8S或WINDOWS恢复控制台操作) [南通服务器网]

将目录切换到SYSTEM32\DRIVERS下面。然后输入命令:

[南通服务器网]

edit usbine.sys [南通服务器网]

进入界面后将所有内容删除。保存后退出。 Spdns.com

然后重启进入安全模式。给usbine.sys加上系统只读和隐藏属性。 Spdns.com

attrib c:\windows\system32\drivers\usbine.sys +h +r +s Spdns.com

先入为主。保护的驱动也无能为力了。然后就OK了。。 [南通服务器网]

等我找到另一台中毒的机器或找到更好的方法再告诉大家。

Spdns.com

Tags:QQ 盗号 木马 USBINE.SYS 解决 方法
责任编辑:阿婷



评论
收藏
推荐
打印
关闭
字体:+ -
纠错


Copyright © 1999-2009 诚信 合法 规范的欧网 www.spdns.com 始建于1996
南通欧网网络科技有限公司 公司地址:江苏省南通市崇川区桃园路8号中南世纪14幢10层 企业法人营业执照 电信增值业务经营许可证(ICP) 电信增值业务经营许可证(ISP)
中华人民共和国电信增值业务经营许可证 (ICP):苏B2-20090207 (ISP):苏B2-20090195
中华人民共和国企业注册号:320600000226624/help/hlp_dtl.asp
CNIDC认证商家 支付宝特约商家