论坛: 病毒专区 标题: 斑主,各位大虾帮帮忙~``` 复制本贴地址    
作者: super841 [super841]    论坛用户   登录
taskmger.exe这个病毒要怎样手动清除啊?最好能有几种清除方法``先谢谢大家了```

地主 发表时间: 06-09-21 11:56

回复: rovecat [rovecat]   版主   登录
taskmger.exe是蠕虫病毒worm_spybot.gen释放出来的文件,taskmgr.exe才是任务管理器啊


Spybot Worm病毒的驱除办法


1.下载Trend Micro公司的system cleaner
      http://www.siena.edu/antivirus/software/AutoSysclean.exe
2.下载最新病毒定义文件
    http://www.trendmicro.com/ftp/products/pattern/lpt919.zip
3. 将病毒定义文件解压后和AutoSysclean.exe放在同一目录
4.双击AutoSysclean.exe,按提示一路运行下去。
  #如果AutoSysclean.exe不能运行,说明病毒已常驻内存,并阻止你的杀毒程序运行。这时需要从任务管理器里,人工停止以下程序。
    wupdate.exe
    5py.exe
    msupdate32.exe
    mswin32.exe
    aim1.exe 
    zzqh.exe 
  lsas.exe 
  taskmanage.exe 
  service.exe 
  hpztsb05.exe 
  winxp.exe 
  download_me.exe 
  windowsupdater.exe
  taskmger.exe
  上面的程序如果存在就停掉它,最后再重新执行第4步,system cleaner将会为你清除系统。
  祝你好运!


B1层 发表时间: 06-09-21 12:28

回复: super841 [super841]   论坛用户   登录
谢谢猫猫,.我现在就试试看.

B2层 发表时间: 06-09-21 12:39

回复: super841 [super841]   论坛用户   登录
最新病毒定义文件无法下载```还有其它的方法吗?

B3层 发表时间: 06-09-21 12:51

回复: rovecat [rovecat]   版主   登录
手动清除病毒方案:

1。确保你的计算机操作系统安装了如下所有的漏洞补丁

windows2000系统: kb823980 kb835732 kb828749 

windows XP 系统: kb823980 kb835732 kb828035 

如果你安装了SQL Server 2000数据库软件,请注意安装补丁

SQL Server 2000sp3补丁

2。下载木马克星

3。解压缩下载包

4。在windows XP系统下双击执行“木马克星leozem破解版.exe”即可清除此木马;在windows 2000系统下需要利用下载包内的注册信息重新注册方可使用,注册信息在文件“潇洒网络重要提示”内。

5。请用木马克星检测到的木马名称作为文件名在你的系统盘里查找到病毒源文件并删除

  要点:关闭系统还原,先删病毒再删注册表里的东西,注册表一定要删,
否则没用!

1、隔离计算机:断开所有计算机的网络连接,逐一清除每一台计算机,必须要
做到网络中的每一台计算机都不放过。
2、清除病毒:
(1)关闭WINXP 和WINME 系统的“系统还原”功能,右键点击“我的电脑”―
―〉属性――〉系统还原――〉关闭所有盘上的系统还原功能
(2)更新Symantec 防毒软件到最新的病毒定义码
(3)重新启动计算机到安全模式
(4)对计算机做手动完全扫描
(5)记录被感染的文件名,并删除受感染的文件(可能防毒软件会删除,也可
以手工删除)关键一步这就是删除感染病毒体的文件
(6)备份注册表:开始――运行――〉输入“regedit”――〉注册表――〉导
出注册表文件
(7)检查注册表中的一下各项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\R
un
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\R
unOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\R
unServices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVer
sion\Run
删除刚才记录的文件名键值
(8)针对不同的操作系统,安装我列出的补丁,这一点是这样的虽然上面提
到这么多补丁,但实际上安装的时候按照以下方式安装即可:
Win2k:先安装sp4 然后安装下面的HOTFIX,具体可供过微软站搜索下载
Windows2000-KB824146-x86-CHS.exe
Windows2000-KB835732-x86-CHS.EXE
Windows2000-KB828749-x86-CHS.exe
Windows2000-KB828035-x86-CHS.exe
WinXP:先安装SP1 然后安装下面列出的HOTFIX(SP2 出来了可以直接
安装SP2 省去很多麻烦):
WindowsXP-KB824146-x86-CHS.exe
WindowsXP-KB828035-x86-CHS.exe
WindowsXP-KB835732-x86-CHS.EXE
(9)将具有系统管理员权限的用户的口令设置为7 位以上的复杂密码
需要注意的是:安装了所提供的补丁仅仅可以防止这个蠕虫病毒的传播,但
系统仍然不安全,非常有必要通过windows update 更新其它关键的更新。


以下是诺顿的一个清除方法: http://www.xhedu.sh.cn/cms/data/html/doc/2005-11/25/69965/

B4层 发表时间: 06-09-22 00:15

回复: nscn [nscn]   论坛用户   登录
楼主别急,taskmger.exe我估计是运行在Win32下的一种W32/Spybot病毒,如果你的OS是WinXP的话,该文件的应该在C:\WINDOWS\SYSTEM32\目录下,你先用搜索功能查找一下该文件,找到该文件后查看一下文件生成日期和大小,如果文件的生成日期是最近或与你最后安装系统相差甚远、大小在二、三十K左右的话,那可能就是这种病毒。它先将自己写进“服务”项目里面,所以你就是怎么删除也没用,以下的手工清除和软件清除的方法:
一、手工清除:
  1、如果你的OS是WinXPSP2的话,初装系统时的服务项目是81项,我的装有瑞星,所以有85项(瑞星有4项)。你打开“开始菜单”-“管理工具”-“服务”查看一下,是否如此,如果多以81项以上你就分别双击它们打开“属性”在“常规”项查看“可执行文件的路径”下是否有C:\WINDOWS\sysrem32\taskmger.exe,找到该项后删除该项。
  2、利用注册表“查找”功能,在注册表内找到与taskmger.exe有关的内容删除,在服务项目内要连根键一起删除,查找5603子键时不要删除5603子键就行,其他可能找到两处,你要连他上级子键一起删除,因为这是与“管理工具”-“服务”相映射在注册表里的内容。
  3、删除你的上面找到的主文件taskmger.exe。

二、软件清除:
  1、你在网上下载一个HijackThis.exe1.99扫描一下,注意看一下最后的023项,它在这里就会原形毕露,这个工具的023项是扫描出系统服务以外的其他软件服务,这就里安装了瑞星所以有三项外加一项显卡驱动服务,如果发现与taskmger.exe有关的服务就有前面打勾,然后点修复就行。
  2、下载一个“Windows系统服务优化终结者V3.15专业版”就可看到你系统的所有服务项目,单击每项服务,在软件左下角“详细信息”内的文件路径找到taskmger.exe,右击此项,弹出右键菜单,点“删除服务”即可删除。
  最后,你还要删除主文件taskmger.exe和在注册表内找到与taskmger.exe相关的信息项哦。

这类病毒我前两天才干掉它,^-^嘿嘿

B5层 发表时间: 06-09-22 13:34

回复: super841 [super841]   论坛用户   登录
终于搞定了,谢谢大家了.还有一个问题,就是我的是清除了,但局域网内其它的机子我没去清除,(或不确定是否感染),这对我会有影响的吗?

B6层 发表时间: 06-09-24 21:17

回复: rovecat [rovecat]   版主   登录
现在的病毒都会在局域网内传播的,所以防火墙是一定的

B7层 发表时间: 06-09-25 21:50

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号