CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

超级火焰病毒

2017年5月24日 677点热度 0人点赞 0条评论

超级火焰病毒

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

Flame(超级火焰)病毒清除工具以及手工清除方法

南国利剑2012-05-31共66571人围观 ,发现 1 个不明物体工具

针对最近爆发的超级火焰Flame工业病毒,伊朗cert官方紧急发布清除工具:

下载地址

使用该工具删除请按以下步骤操作:

1:以管理员登陆安全模式
2:将“Remover”复制到C盘
3:运行Remover.exe
4:执行后,它会创建3个文件:
a、Files.zip:包含可执行的恶意文件
b、InfFolders.zip:包含已经被感染的文件夹
c、Temp.zip:包含恶意软件的临时文件

手工删除超级火焰病毒:

1:以管理员登陆安全模式
2:运行regedit,修改HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa值,删除mssecmgr.ocx
3:删除下面位于c:\windows\system32的文件
mssecmgr.ocx
ccalc32.sys
msglu32.ocx
boot32drv.sys
ntep32.ocx
soapr32.ocx
advnetcfg.ocx
to961.tmp
sstab*.dat
4:删除c:\windows文件夹下的EF_trace.log
5:如果在C:\Program Files\Common Files\Microsoft文件夹下面发现MSAudio和MSSecurityMgr,删除它们
6:删除C:\windows\temp下面的文件:
~KIW*.tmp
~KLV*.tmp
~ZFF*.tmp
~dra*.tmp
~DEB.tmp
~DFL*.tmp
~DFA*.tmp
~rei*.tmp
~TFL*.tmp
7:重启系统

南国利剑
|
|
  • 上一篇:隐藏IP软件-Hide My IP 5.3
  • 下一篇:Web漏洞检查工具Wapiti
发表评论

已有 0 条评论

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

南国利剑

FreeBuf技术处书记

68 篇文章218 条评论

相关阅读

  • Flame利用哈希碰撞攻击伪造微软CA证书
  • Android开源安全评估框架-ASEF
  • 2015年度开源项目新秀和荣誉榜公布
  • Sqli-Labs专业SQL注入测试平台
  • SqlMap GUI 汉化版

特别推荐

关注我们 分享每日精选文章

不容错过

  • Lcx的多种用法:3个功能+9个参数,你会怎么玩?ForWhat2017-02-20
  • 网络小黑揭秘系列之黑产江湖黑吃黑——中国菜刀的隐形把手360天眼实验室2016-02-26
  • FIT 2016集锦 | Hack Demo:银行卡之偷天换日FB独家2016-03-02
  • 局域网聊天软件攻防战追影人2017-05-04

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me