瑞星 升级 电脑自动重启 进程项发现dumprep 0 -OK

来源:百度知道 编辑:UC知道 时间:2024/06/20 12:27:46
今天下午 电脑一开机 想升级下瑞星病毒库 !

点击升级 等到升级快完的时候 电脑黑了 自动重起了 试了几次都一样 郁闷! 马上 检查启动项 发现dumprep 0 -OK 网上一查是种病毒 而且不能删除 dumprep 0 -U 才是WINDOWS的错误报告

启动项关了dumprep 0 -OK 没用 重启又有了..

网上没找到查杀dumprep 0 -OK方法 各位大侠 帮帮忙啊!

可能是一种广告木马吧
你用巡洋舰试一试,启发试杀毒功能很强
瑞星查不出来的它基本都能杀到
染毒计算机的主要症状为:
(1)进程中出现 avserve.exe 和 *****_up.exe,占用大量资源;
其中*****为从0~65535之间的随机数字
(2)出现LSA Shell错误;
(3)导致系统进程lsass.exe错误,并进而导致计算机强迫重启;
(4)有网友反馈计算机的管理员权限帐户口令被修改(未证实)。

病毒原理:
病毒首先生成 C:\WINNT\system32\*****_up.exe (这个文件名是随即的 但_up.exe一定 其中*****为从0~65535之间的随机数字)并执行。
然后建立文件:C:\WINNT\avserve.exe,并在注册表中建立/HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/avserve.exe项。
病毒在本机启动3000多tcp 端口对外扫描tcp 445。(原来如此,把socket全占光了)待毒计算机的网络应用可能无法正常打开。

清除方法
首先按 ctrl+shift+esc 调出任务管理器 在进程中关闭 averve.exe
然后打好补丁 3 个补丁:KB837001,KB828741,KB835732
删除注册表的相应键值 (run 中 输入 regedit)
删除相应位置的的文件 avserve.exe (c:\windows 或 c:\winnt 下)
*****_up.exe 文件 c:\windows 或 c:\winnt 下 system32 里
通过安装防火墙或者手动关闭计算机的445端口

如果没有提示就重启,更新一下TCP/IP协议,在命令提示符中敲入
netsh int ip reset c:\resetlog.tex 完成后,把本地连接停用后再