设为首页 加入收藏 网站首页
休闲娱乐
军事·社会百态·娱乐八卦·校园
体育·美女写真·幽默笑话·游戏
综合·在线视频·搞笑图片·灵异
两性生活
两性知识·性爱技巧
情色实录·两性图片
女性健康·同性之恋
电脑网络
网络编程·网页制作·软件教学
操作系统·图形图象·冲浪宝典
网络安全·邮件系统·认证考试
热点专题
芙蓉·真人漫画
72式·欲望都市
帅哥·人体彩绘
您现在的位置: 世纪中国 >> 网络安全 >> 病毒防治 >> 教程正文
netapi32.dll 病毒
作者:世纪中国    教程来源:网络    点击数:    更新时间:2007-5-20

一、关于赛门铁克公司由于病毒库升级造成提示netapi32.dll中毒解决方法

2007年5月18日,在赛门铁克2007-5-17 Rev 18版本的病毒定义码中,会将Windows XP操作系统的netapi32.dll文件判定为Backdoor.Haxdoor病毒。用赛门铁克企业版防毒软件杀毒,并重启电脑后,电脑会出现蓝屏现象。提示netapi32.dll中毒,重起电脑后就无法进入系统了,包括安全模式。

另了解,此消息提供者所在网络中,已经有40多台计算机出现蓝屏现象,而他们使用的是赛门铁克企业版反病毒软件,而且已经升级为最新的病毒库,消息提供者初步判断是删除了正常文件导致这种现象。在第一时间联系赛门铁克客服部门后,得到如下答复:

遇到该现象时应该进行如下操作,防止问题扩大。

1.中毒的机器不要重新启动计算机。

2.在防病毒管理服务器上配置客户端自动防护选项中的“排除”功能,将c:\windows\system32\netapi32.dll 排除。

3. 在防病毒的系统控制中心中将病毒定义码版本降到 2007-5-16。

目前发现,只对中文版的XP有影响,对英文版本没有影响。
二、另外,针对此情况以外出现Backdoor.Haxdoor变种病毒查杀方法:

该病毒运行后会释放名为“qz.dll”,“snda32.dll”的动态库和名为“qz.sys”,“snda64.sys”的驱动文件。其中以QZ打头的为备份。 然后该病毒会修改注册表。
1、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\项新建snda32项,启动snda32.dll文件。
并且会新建“Startup”键,调用snda32.dll文件的RemChckIDT导出函数。

2、新建两个名为“SoundDriver SD032”和“SoundDriver SD064”的服务,在正常模式下加载snda64.sys驱动文件。

3、在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\项和HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\项
分别新建名为snda32.sys和snda64.sys的项。使该驱动文件在安全模式下也会被系统加载。

该病毒释放的驱动文件加载后会先保护注册表项,而后调用NtLockFile保护病毒文件。
会修改ServiceDescriptorTable拦截ZwCreateProcess,ZwOpenProcess,ZwOpenThread,ZwQueryDirectoryFile和ZwQuerySystemInformation的调用,
达到隐藏文件、端口等信息的目的,并且会不断的保护这些修改。
该驱动还提供了一些Ring 3下无法使用的功能供Ring 3环境的病毒程序调用,比如,直接对键盘、软驱、CMOS等设备的操作。

建议方法:进入DOS,使用江民KV2007DOS版[DOS下的杀毒专家][时时更新病毒库],进行全盘杀毒后,再进入安全模式,使用以下工具清除此病毒,中途可能会出现几次错误,不用管它,直接按确定!

分类推荐
社会 社会 娱乐 军事 校园
幽默 体育 女性 专题
电脑 编程 网页 软件 系统
安全 图象 冲浪 认证
搞笑 人物 动物 物品 表情
签名 色图 漫画 奇闻
美女 明星 清纯 自拍 欧美
丝袜 卡通 性感 走光
两性 知识 性图 孕育 技巧
同性 单身 情感 实录
视频 写真 搞笑 MTV 翻唱
写实 片段 游戏 综艺
病毒防治热门文章
普通教程 木马杀客2007的注册码 木马杀客
普通教程 支持Vista 江民杀毒 KV2007 初
普通教程 三点高招解除闪存盘内的病毒
普通教程 电脑中auto病毒的最佳处理方法
普通教程 熊猫烧香专杀工具及方法
普通教程 安全卫士新版!一键修复系统安
普通教程 卡巴优化设置及常见问题解答
普通教程 脚本图片类后门的完美使用方法
普通教程 新人必备指南 电脑木马病毒完全
普通教程 详细解说iexplore.exe是进程还
普通教程 脚本图片类后门病毒的完美使用
普通教程 遭遇另类无法删除病毒的处理办
普通教程 诺顿AntiVirus最新技巧放送
普通教程 symbian S60平台手机病毒查杀攻
普通教程 针对Linux的病毒起源、发展及分
普通教程 巧妙设置系统 邮件病毒奈我何?
普通教程 简介木马万能查杀法
普通教程 杀毒软件诺顿AntiVirus最新技巧
普通教程 U盘监控 防患于未然
普通教程 木马病毒清除的通用解法

  广东广州海珠区 世纪网络工作室 版权所有 上海电信提供网络带宽
粤ICP备06113754号      投诉建议:点击进入