首 页健康生活新 闻留 言骗 子美女图片网络安全论 坛问吧注册码大全bt资源
张筱雨人体艺术   汤芳人体艺术  汤加丽人体艺术  石靖人体艺术   刘亦菲人体艺术   汤唯人体艺术  张柏芝人体艺术   人体艺术摄影
网络安全知识        Knowledge of network security
                                           Small knowledge of computer security,Computer knowledge
首页
您当前的位置:地球村网络安全病毒防范 → 新频道内容 设为首页   加入收藏   联系我们
temp.exe病毒,高手请指点!!!
作者:admin  来源:本站原创  发布时间:2007-11-26 13:46:04
瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。
同时,瑞星08采用"木马强杀"、"病毒DNA 识别"、"主动防御"、"恶意行为检测"等大量核心技术,
《Windows木马清道夫》是一款专门查杀并可辅助查杀木马的专业级反木马信息安全产品,是全新一代的木马克星!《Windows木马清道夫》可自动查杀数十万种木马,拥有海量木马病毒库,配合手动分析可近100%对未知木马进行查杀!它不仅可以查木马,还可以分析出后门程序,黑客程序等等。它专业的分析功能,完美的升级功能,使您不再惧怕木马,让您远离木马的困扰
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术
temp.exe病毒,高手请指点!!!
悬赏分:200 - 离问题结束还有 2 天 5 小时
XP系统,一开IE C盘就出现temp.exe,然后就不能上网
删除这个文件后,在上网,第一次能连,在打开第2次网页又不能上,打开C盘,这个文件又出来了,删了后上网又出来,删了后上网又出来。。。。就这么重复,快郁闷死了,高手请帮忙啊~~~!!!
提问者:88875790 - 助理 三级
回答    共 20 条
最新版本的卡巴斯基能够完全清除此病毒,如果不是用的卡巴,可以手工杀毒:

1、重启F8进入安全模式;

2、按Ctrl+Alt+Del,调出任务管理器,结束temp1,temp2(一般情况下可能任务管理器中没有,也就是没有加载,可以跳过这一项);

3、在工具——文件夹选项——查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”;

4、点击右键(注意:一定是右键点击进入,不能双击进入)选择打开进入所有硬盘盘符,删除autorun.inf,copy.exe,host.exe三个文件

5、进入c:\windows,删掉xcopy.exe和svchost.exe,不要担心,这两个不是系统文件(实为病毒),真正的文件在system32里;

6、进入c:\windows\system32,删除temp1.exe和temp2.exe;

7、(关键一步)点击“开始”——“运行”,输入“regedit”,打开注册表编辑器,进入“HKEY_CURRENT_USER\ Software\Micosoft\Windows NT\Current Version\Windows”,删除Load字符串值,或打开清空里面的内容“c:\windows\svchost.exe”。

值得注意的是,病毒主要的感染方式为Xp特有的自动播放功能,插U盘感染的比较多。因此,对防护要求较高的可以屏蔽这一项,具体方式为:

点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用。
病毒表现:机器运行很慢,瑞星杀毒杀不到病毒,病毒主体滞留在C:\DOCUME~1\用户名\LOCALS~1\Temp下在C:\WINDOWS目录下释放以下文件:

C:\WINDOWS\winform.exe

C:\WINDOWS\cmdbcs.exe

C:\WINDOWS\upxdnd.exe

C:\WINDOWS\mppds.exe

C:\WINDOWS\Kvsc3.exe

C:\WINDOWS\AVPSrv.exe

C:\WINDOWS\msccrt.exe

C:\WINDOWS\g3.exe

C:\WINDOWS\f2.exe等病毒。


解决办法:

1、杀毒前关闭系统还原:右键击我的
电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
2、清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

3、删除C:\DOCUME~1\用户名\LOCALS~1\Temp\下的所有能删除的文件。

4、用强制删除工具 PowerRMV (工具下载地址: http://lxliujin.ys168.com)分别填入下面的文件(包括完整的路径) ,勾选“抑止杀灭对象再次生成”,点杀灭 【有找不到提示的请忽略错误继续】
C:\WINDOWS\winform.exe

C:\WINDOWS\cmdbcs.exe

C:\WINDOWS\upxdnd.exe

C:\WINDOWS\mppds.exe

C:\WINDOWS\Kvsc3.exe

C:\WINDOWS\AVPSrv.exe

C:\WINDOWS\msccrt.exe

C:\WINDOWS\g3.exe

C:\WINDOWS\f2.exe

C:\DOCUME~1\用户名\LOCALS~1\Temp\temp.exe

5、打开注册表编辑器,清理相关启动项。

6、前5步必须按顺序完成。重新启动计算机。机器运行正常。


滦县IT人祝您清除成功!!
回答者:ge524524 - 初入江湖 二级 11-7 19:34
病毒表现:机器运行很慢,瑞星杀毒杀不到病毒,病毒主体滞留在C:\DOCUME~1\用户名\LOCALS~1\Temp下在C:\WINDOWS目录下释放以下文件:

C:\WINDOWS\winform.exe

C:\WINDOWS\cmdbcs.exe

C:\WINDOWS\upxdnd.exe

C:\WINDOWS\mppds.exe

C:\WINDOWS\Kvsc3.exe

C:\WINDOWS\AVPSrv.exe

C:\WINDOWS\msccrt.exe

C:\WINDOWS\g3.exe

C:\WINDOWS\f2.exe等病毒。

解决办法:

1、杀毒前关闭系统还原:右键击我的
电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
2、清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

3、删除C:\DOCUME~1\用户名\LOCALS~1\Temp\下的所有能删除的文件。

4、用强制删除工具 PowerRMV (工具下载地址: http://lxliujin.ys168.com)分别填入下面的文件(包括完整的路径) ,勾选“抑止杀灭对象再次生成”,点杀灭 【有找不到提示的请忽略错误继续】
C:\WINDOWS\winform.exe

C:\WINDOWS\cmdbcs.exe

C:\WINDOWS\upxdnd.exe

C:\WINDOWS\mppds.exe

C:\WINDOWS\Kvsc3.exe

C:\WINDOWS\AVPSrv.exe

C:\WINDOWS\msccrt.exe

C:\WINDOWS\g3.exe

C:\WINDOWS\f2.exe

C:\DOCUME~1\用户名\LOCALS~1\Temp\temp.exe

5、打开注册表编辑器,清理相关启动项。

6、前5步必须按顺序完成。重新启动计算机。机器运行正常。

滦县IT人祝您清除成功!!
回答者:371833472 - 助理 二级 11-7 19:42
解决办法:

1、杀毒前关闭系统还原:右键击我的
电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
2、清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

3、删除C:\DOCUME~1\用户名\LOCALS~1\Temp\下的所有能删除的文件。

4、用强制删除工具 PowerRMV (工具下载地址: http://lxliujin.ys168.com)分别填入下面的文件(包括完整的路径) ,勾选“抑止杀灭对象再次生成”,点杀灭 【有找不到提示的请忽略错误继续】
C:\WINDOWS\winform.exe

C:\WINDOWS\cmdbcs.exe

C:\WINDOWS\upxdnd.exe

C:\WINDOWS\mppds.exe

C:\WINDOWS\Kvsc3.exe

C:\WINDOWS\AVPSrv.exe

C:\WINDOWS\msccrt.exe

C:\WINDOWS\g3.exe

C:\WINDOWS\f2.exe

C:\DOCUME~1\用户名\LOCALS~1\Temp\temp.exe

5、打开注册表编辑器,清理相关启动项。

6、前5步必须按顺序完成。重新启动计算机。机器运行正常。

滦县IT人祝您清除成功!!
回答者:lqhcn1998 - 助理 二级 11-7 20:11
二楼的很对,可以使用卡巴,网上都有试用版本的,或者用瑞星。很不错的。
1、重启F8进入安全模式;
2、按Ctrl+Alt+Del,调出任务管理器,结束temp1和temp2进程(若没找到可以跳过这一项);
3、在工具—〉文件夹选项—〉查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”应用;
4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;

5、进入 <系统安装盘符>:\Windows,删掉xcopy.exe和svchost.exe,转到<系统安装盘符>:\Windows\Fonts\Font目录下,删除Igmp.exe、info.vbs、mirc.ini、mirc2.ini、pepsi.exe、pri.ini、re.exe、remote.ini、startup.vbs、temp2.exe、YoMama.txt、temp.exe
6、进入<系统安装盘符>:\Windows\System32,删除temp1.exe和temp2.exe;
7、点击“开始”—〉“运行”,输入“regedit”执行,打开注册表编辑器,进入“HKEY_CURRENT_USER\Software\Micosoft\Windows NT\Current Version\Windows”,删除Load字符串值,或打开清空里面的内容“<系统安装盘符>:\Windows\svchost.exe”。

清理完后大家可以把文件夹选项的相关内容改回来。
============================================================


关于temp1和temp2进程病毒,感染方式为Xp特有的自动播放功能,绝大多数是插U盘感染的。因此,对防护要求较高的朋友可以屏蔽这一项,具体方式为:

点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用。

参考资料:百度
先调出任务管理器中止temp.exe的进程然后在注册表中搜索temp.exe应用程序,直接删除,然后在C盘搜索temp.exe直接删除,多搜几遍。删除后重启就行了。
基本与跳舞相同的方法处理,但增加了防止系统创建进程。

先的进程然后在注册表中搜索temp.exe应用程序,调出任务管理器。打开冰刃(网上有下的)的禁止系统创建进程,然后在任务管理器中中止temp.exe直接删除,(冰刃也可以删,如果你比较熟悉的话),然后在硬盘搜索temp.exe直接删除。然后用杀毒软件杀,重启就行了
黄山IE修复专家 8.46
http://www.onlinedown.net/soft/18437.htm
微点主动防御软件下载地址(华军软件园):
http://www.onlinedown.net/soft/43968.htm
用这两个软件问题80%解决。
回答者:yansunqing - 江湖新秀 四级 11-8 12:58
不用太麻烦!用的什么杀毒软件啊?KABA+360很好的.....要彻底删除它不光删除你删的那些...还要安全模式下删除C:/WINDOWS所有那东东...简单的就KABA+360吧!
这个病毒具有“帕虫”或称“AV终结者”的某些特征,试图终止正在运行的杀毒软件进程,映像劫持大多数的杀毒软件、防火墙及手工杀毒的安全工具,在系统盘外的其它盘生成autotun.inf及安装文件。
同时,该病毒下载如下木马和广告软件——
Trojan.Win32.Agent.pow
Adware.Win32.CPush.g
Adware.Win32.CPush.e
Adware.Win32.Dodolook.b
Adware.Win32.Agent.num

该木马群成功感染后所有杀毒软件被禁止或劫持,桌面(或称Window Shell)explorer.exe被注入和劫持,某些情下安全模式被破坏。所以,完全清除对具有一定的难度,需要一点耐心、信心和
电脑操作熟练度。

解决办法:
1、准备工具IceSword和SREng,下载地址:
System Repaire Engineer(SRE)
下载:http://www.kztechs.com/sreng/download.html
使用方法:http://www.kztechs.com/sreng/help2/
冰刃(IceSword)1.20
http://www.ttian.net/website/2005/0829/391.html

2、由于这两个工具被映像劫持了,将它们解压后,运行时先将可执行文件IceSword.exe和SREngPS.exe改为随便一个其它的名字,比如“1234.exe”运行。由于各盘被释放了autorun.inf,清理过程中注意不要双击或点右键打开任何盘。运行工具软件从开始菜单运行。

3、运行IceSword,在“文件”菜单点“设置”,勾“禁止进线程创建”,点“确认”,然后在进程列表中删除“eqrdrnr.exe”和“websrdu.exe”。然后再允许进线程创建。
在文件列表中,找到下列文件,并强制删除:
C:\Program Files\Common Files\Microsoft Shared\websrdu.exe
C:\Program Files\Common Files\System\eqrdrnr.exe
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
d:\txwslhg.exe
e:\txwslhg.exe
f:\txwslhg.exe

3、运行SREng,在“系统修复/高级”中,修复安全模式;在“启动项目/注册表”中,删除所有红色的IFEO项目,删除“eqrdrnr.exe”和“websrdu.exe”的启动项目。


4、参照Trojan.Win32.Agent.pow的处理办法删除对explorer.exe的注入(结束explore.exe进程,删除那些注入的文件,然后重启explore.exe):
http://hi.baidu.com/sanluxia/blog/item/977959f7e7f93720730eec6d.html

5、现在杀毒软件应该可以运行了,启动运行并升级。然后重新启动,到安全模式,用你的杀毒软件扫描全部硬盘。


补充说明:
由于木马群的相互作用,以及杀毒软件可能在其中做了部分清除工作,各中毒机器的具体情况可能与上述情况并不完全一样。网友们可以将上述解决办法作为一个解决问题的思路参考。


关于“AV终结者”或“帕虫”的详细资料,参见如下:

http://forum.ikaka.com/topic.asp?board=28&artid=8322881
http://hi.baidu.com/newcenturysun/blog/item/2ad3d7cedcea3c0292457e2c.html
http://forum.ikaka.com/topic.asp?board=28&artid=8315857


Author: Sanluxia
Aug. 10, 2007
Blog: http://hi.baidu.com/sanluxia/blog
This document is written by Sanluxia, all rights reserved. You may copy it to other place, but you must reserve this copyright information.
回答者:5836605 - 千总 四级 11-8 21:52
解决办法:

1、杀毒前关闭系统还原:右键击我的
电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
2、清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

3、删除C:\DOCUME~1\用户名\LOCALS~1\Temp\下的所有能删除的文件。

4、用强制删除工具 ~你可以下载 unlocker:http://www.onlinedown.net/soft/24732.htm,安装后,首先从任务管理器里把可疑病毒进程结束,然后找到病毒文件C:\DOCUME~1\用户名\LOCALS~1\Temp\temp.exe,右键用unl3ocker删除点杀灭 【有找不到提示的请忽略错误继续】
5、打开注册表编辑器,清理相关启动项。
6~~把200送上~!!~
回答者:网友专家 金名中 - 江湖豪侠 十级 11-9 10:23
先下载360安全卫士把,360安全卫士可以删除这个软件的,是个搜狗的恶意浏览软件,你到这里下载360:http://www.360safe.com/,用你的U盘到别人那里托一个过来,。平时浏览器应该备份个不是IE内核的,比如火狐浏览器http://nb.newhua.com/soft/3600.htm或者是OPERA,这样你的IE损坏的时候你可以使用这些浏览器上网:http://nb.newhua.com/soft/2702.htm
回答者:she023wang - 魔法师 五级 11-9 10:47
有什么不明白的+我Q39614800

我很愿意帮你们解决问题
回答者:huisving - 经理 四级 11-10 22:54
不知道你为什么要装这么多.
有一个办法可能好一点.
你只开其中一种你觉得最好的"保护"不开其它的,
只能它用进行杀,这样会好点的.
我悄悄的走来又悄悄的离开离开的还有那两分
WINDOWS清理助手 + 杀毒软件(哪款都行只要新)
就可以轻松解除.先用WINDOWS清理助手 扫一遍系统.
然后再杀毒.轻松得很.不需要象上面说那样长篇.
回答者:regkk - 高级经理 六级 11-16 10:40
建议使用AVG Anti-Spyware7.5.1.43杀毒
一般它不会被关闭
病毒库数量高达 910606个
极其效率
AVG7.5.1.43序列号
70-THXMV1-PM-C01-SGX3D-T13-JFHJ
回答者:ssxy335 - 助理 二级 11-21 13:36
[ ] [返回上一页] [打 印]
Copyright © 2007 Diqiuc.Com. All Rights Reserved .豫ICP备07001840 Powered by Diqiuc.Com