手动排除fbiytty和vcxlcph病毒的干扰
生活随笔
收集整理的這篇文章主要介紹了
手动排除fbiytty和vcxlcph病毒的干扰
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
公司一臺電腦的殺毒軟件不能打開,下載的360安全衛士也不能打開,詢問這臺電腦的使用人員有沒有做什么不確定結果的危險操作,回答是使用別人的U盤拷文件了。
這是為什么呢?可能是感染某種病毒了。打開任務管理器,發現進程列表中有兩個陌生的進程出現,分別為fbiytty.exe,vcxlcph.exe,嘗試著關閉它們,可是不管關掉它們兩個中任意一個,它都會再自動出現在進程列表里。此路不通,另尋一條。
從系統啟動配置實用程序里查看它們是不是已經變成隨系統一起啟動的,查看果然是,把它們前面的對號取消掉,然后再重新啟動電腦。電腦啟動之后,再嘗試著打開殺毒軟件,還是打不開。再查看任務管理器,兩個病毒進程還在運行中,關閉之后還是自動啟動。這條路也斷了。
打開注冊表分別查找字符中包括fbiytty與vcxlcph的表項,并把所有查找到的表項都進行刪除。然后重新啟動電腦,重新之后再試,殺毒軟件還是打不開,任務管理器中看到那兩個進程還在進行著,真是兩個幽靈。
從搜索里搜索這兩個文件,找不到它們。我想它們可能是具有隱藏屬性。在查找注冊表項時曾發現fbiytty.exe這個文件的路徑為C:\Program Files\Common Files\System\fbiytty.exe,vcxlcph.exe的路徑為C:\Program Files\Common Files\Microsoft Shared\vcxlcph.exe;我按照路徑一級一級的打開文件夾,在打開這兩個文件存放的文件夾時,文件夾窗口突然自動關閉了,真是莫名奇妙,我不甘心,又一級一級的打開文件夾,可是結果還是自動關閉了。這可能是該病毒一種自我保護的方式。 但是再頑固的病毒都逃脫不了最終一樣的命運——被殺。
忽然想到一種方法,馬上動手驗證。從安全模式下進行殺毒,安全模式下大多數系統進程是不運行的,如果這兩個幽靈進程在安全模式下不自動啟動運行的話,就可以用殺毒軟件進行查殺或者手動把它們進行刪除。重新啟動電腦,加載系統時按F8鍵,出現啟動菜單,選擇安全模式,回車;黑色屏幕左上角一個光標閃了幾下,電腦重新啟動了。看來病毒也不讓進入安全模式,我還不甘心,再試,還是不能進入。安全模式不能進,我進DOS模式,它還能管得了嗎?
找來帶有DOS的啟動光盤,重新啟動,從光盤啟動進入DOS模式,用dir命令查看C:\Program Files\Common Files\Microsoft Shared目錄下的文件,找不vcxlcph.exe,它可能是隱藏文件,用attrib vcxlcph.exe -h -s -r命令把它的系統、隱藏、只讀屬性去掉,再用dir查看。找到啦,終于把它揪出來了,用del命令把刪除它,成功啦。再用dir查找vcxlcph.exe,找不到它了。再用同樣的方法對fbiytty.exe進行操作,也成功了。心里很是興奮,但是還不能高興的太早,還要重啟電腦進行系統后,才能看到真正的結果。
重新啟動電腦進入系統,打開殺毒軟件,成功了,再打開360安全衛士,也成功了,太好了。再打開任務管理器,進程列表里打不到這兩個進程了。再重啟電腦進入系統,還是沒有看到這兩個進程,趕緊著,快為殺毒軟件升級,所有的實時監控功能都打開,把360安全衛士的實時監控功能也打開,讓操作員先使用著,過了半天時間再看,不見兩個幽靈出現,心里終于輕松了一點。 為了更明了病毒的感染原因,讓操作員把他先前借的U盤再找來,重演一下當時的現場,過然,U盤剛一插上,360安全衛士的警告就跳出來了,內容是U盤上有程序要自動運行并修改注冊表,立即進行禁止,果然如此,看來這種病毒是從U盤上感染來的。 下載最新的windows優化大師對注冊表進行清理,把所有掃描到的無用的注冊表項目全部刪除。
然而,安全工作要長抓不懈,一旦松懈,就可能馬上出現感染病毒的情況。殺毒軟件要每天進行升級,并打開實時監護功能;不能隨意打開陌生的鏈接,還要停用光盤與U盤的自動運行功能。
這是為什么呢?可能是感染某種病毒了。打開任務管理器,發現進程列表中有兩個陌生的進程出現,分別為fbiytty.exe,vcxlcph.exe,嘗試著關閉它們,可是不管關掉它們兩個中任意一個,它都會再自動出現在進程列表里。此路不通,另尋一條。
從系統啟動配置實用程序里查看它們是不是已經變成隨系統一起啟動的,查看果然是,把它們前面的對號取消掉,然后再重新啟動電腦。電腦啟動之后,再嘗試著打開殺毒軟件,還是打不開。再查看任務管理器,兩個病毒進程還在運行中,關閉之后還是自動啟動。這條路也斷了。
打開注冊表分別查找字符中包括fbiytty與vcxlcph的表項,并把所有查找到的表項都進行刪除。然后重新啟動電腦,重新之后再試,殺毒軟件還是打不開,任務管理器中看到那兩個進程還在進行著,真是兩個幽靈。
從搜索里搜索這兩個文件,找不到它們。我想它們可能是具有隱藏屬性。在查找注冊表項時曾發現fbiytty.exe這個文件的路徑為C:\Program Files\Common Files\System\fbiytty.exe,vcxlcph.exe的路徑為C:\Program Files\Common Files\Microsoft Shared\vcxlcph.exe;我按照路徑一級一級的打開文件夾,在打開這兩個文件存放的文件夾時,文件夾窗口突然自動關閉了,真是莫名奇妙,我不甘心,又一級一級的打開文件夾,可是結果還是自動關閉了。這可能是該病毒一種自我保護的方式。 但是再頑固的病毒都逃脫不了最終一樣的命運——被殺。
忽然想到一種方法,馬上動手驗證。從安全模式下進行殺毒,安全模式下大多數系統進程是不運行的,如果這兩個幽靈進程在安全模式下不自動啟動運行的話,就可以用殺毒軟件進行查殺或者手動把它們進行刪除。重新啟動電腦,加載系統時按F8鍵,出現啟動菜單,選擇安全模式,回車;黑色屏幕左上角一個光標閃了幾下,電腦重新啟動了。看來病毒也不讓進入安全模式,我還不甘心,再試,還是不能進入。安全模式不能進,我進DOS模式,它還能管得了嗎?
找來帶有DOS的啟動光盤,重新啟動,從光盤啟動進入DOS模式,用dir命令查看C:\Program Files\Common Files\Microsoft Shared目錄下的文件,找不vcxlcph.exe,它可能是隱藏文件,用attrib vcxlcph.exe -h -s -r命令把它的系統、隱藏、只讀屬性去掉,再用dir查看。找到啦,終于把它揪出來了,用del命令把刪除它,成功啦。再用dir查找vcxlcph.exe,找不到它了。再用同樣的方法對fbiytty.exe進行操作,也成功了。心里很是興奮,但是還不能高興的太早,還要重啟電腦進行系統后,才能看到真正的結果。
重新啟動電腦進入系統,打開殺毒軟件,成功了,再打開360安全衛士,也成功了,太好了。再打開任務管理器,進程列表里打不到這兩個進程了。再重啟電腦進入系統,還是沒有看到這兩個進程,趕緊著,快為殺毒軟件升級,所有的實時監控功能都打開,把360安全衛士的實時監控功能也打開,讓操作員先使用著,過了半天時間再看,不見兩個幽靈出現,心里終于輕松了一點。 為了更明了病毒的感染原因,讓操作員把他先前借的U盤再找來,重演一下當時的現場,過然,U盤剛一插上,360安全衛士的警告就跳出來了,內容是U盤上有程序要自動運行并修改注冊表,立即進行禁止,果然如此,看來這種病毒是從U盤上感染來的。 下載最新的windows優化大師對注冊表進行清理,把所有掃描到的無用的注冊表項目全部刪除。
然而,安全工作要長抓不懈,一旦松懈,就可能馬上出現感染病毒的情況。殺毒軟件要每天進行升級,并打開實時監護功能;不能隨意打開陌生的鏈接,還要停用光盤與U盤的自動運行功能。
轉載于:https://blog.51cto.com/fbsh/32138
總結
以上是生活随笔為你收集整理的手动排除fbiytty和vcxlcph病毒的干扰的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 新瓶旧酒ASP.NET AJAX(6)
- 下一篇: SQLServer更改sa用户名