哈哈
中国计算机技术交流QQ群:7916538
中国网络安全技术HI群:1093153 欢迎专家高手加入
NSIS ERROR 病毒清除方法(详细分析附专杀工具下载)
我在06年的11月份首次中过 顽固的NSIS病毒.
中毒状况:
大多的应用程序都无法安装!!!!!
提示是什么NSIS ERROR
Setup.exe错误.
然后后面跟着一大段:
如图:
The installer you are trying to use is corrupted or incomplete
this could be the result of a damage disk,a failed download
or a virus
you may want to contact the author of the installer to obtain a new copy
it may be possible to skip the check using the NCRC command
line switch(NOT RECOMMENDED).
中此病毒在安装时选FAT 32 格式系统也会出现NSIS ERROR 无法正常安装系统.
注意:格式化后,情况无任何改善.....底格硬盘也一样..........
中此病毒主要原因是:"NSIS ERRORS破坏了install引擎文件导致程序不法正常安装
Nsis编译出来的安装程序是加过壳的,当程序有损坏时不通过壳的自带验证即出错.
如果需要专杀工具去中国计算机交流中心群!或者留你的个人邮箱!
中国计算机技术交流中心QQ群:7916538
http://www.namipan.com/d/330b6f0cb17f0742f0df32626549af15c3d8c1b205d90000
点击下载NSIS ERROR病毒修复工具:
点击下载>>>
中毒状况:
实例一:被感染的360安装文件
该网友说他老是碰到 NSIS Error 错误提示,我要他安装一个360安全卫士扫描一下看看。他说装不了,安装的时候也出现这种提示。这就奇怪了。于是我提醒他去官方网站下载一个干净的来安装。他照办了,谁料下了之后说还是不能安装。有这么神奇的东西?我就不相信。我叫他发过来刚才下的那个文件给我。接到后,一扫描,没有病毒。于是安装,好家伙,刚一装上马上就弹出同样的 NSIS Error 错误提示框框了,同时费尔报警发现了好几个病毒。原来如此,这些文件一下载回来,马上就被病毒感染了~~如下图1
于是查看中毒机的进程,发现进程 中有病毒进程avp.exe,C盘下面也有avp.exe这个文件,如下图示2。注意:杀毒软件卡巴斯基的进程也叫avp.exe,注意分分辨。病毒进程avp.exe位径位于c:\ 也就是C盘根目录下面。
实例二:C盘出现avp.exe+winsys.exe病毒文件
这起出现NSIS Error 错误提示的病毒查杀过程差不多。进入到C盘,可以发现C盘多了两个病毒文件,avp.exe+winsys.exe,如下图3。不过这台电脑感染的病毒文件比前面的多,随便抓了几个,
病毒行为分析,依顺序为:
1——avp.exe运行后,首先运行应用程序 (Explorer.EXE)
2——修改其它进程内存(iexplore.exe)
3——由iexplore.exe创建病毒文件: c:\Program Files\ver.txt
4——ver.txt创建文件: C:\WINDOWS\system32\wincom.exe
5——wincom.exe安装服务或者驱动(调用services.exe)
6——wincom.exe创建文件: C:\winsys.exe+C:\winsys.inf+C:\winsys.sys
7——wincom.exe运行应用程序 winsys.exe
8——winsys.exe拷贝文件到 C:\WINDOWS\system32\DRIVERS\winsys.sys
9——调用services.exe安装服务或者驱动winsys.sys
10——c:\winsys.exe对注册表进行一系列修改删除创建操作
11——wincom.exe删除文件 C:\winsys.exe+winsys.inf+winsys.sys
12——iexplore.exe创建文件C:\ver.txt
杀毒的方法:
杀掉进程avp.exe和wincom.exe,再删除以下文件(如果找得到的话):
C:\WINDOWS\system32\wincom.exe
c:\Program Files\ver.txt
C:\WINDOWS\system32\DRIVERS\winsys.sys
C:\winsys.exe
C:\winsys.inf
C:\winsys.sys
C:\ver.txt
C:\avp.exe
然后再用360安全卫士和杀毒软件全面扫描,基本上就可以了。




本文转载自:http://hi.baidu.com/100561155/blog/item/66a97b89e472fab70f2444e8.html
注意参考以下网址:解决方案正进一步研究中↓↓↓
重要链接一:
http://hi.baidu.com/xiaodehua/blog/item/076761168ac6cb4921a4e9e1.html
http://iask.sina.com.cn/h/user.php?uid=1342206381
http://hi.baidu.com/xiaodehua/blog/item/88f177fbb8031c126c22ebfd.html
http://hi.baidu.com/xiaodehua/blog/item/aaaccb2432e46c024d088d7a.html
二:http://hi.baidu.com/xiaodehua/blog/item/8c9d033f062388e854e723ab.html
NSIS ERROR 解决方案(附病毒日志分析)
AV终结者随机7位/8位字母组合成的恶意U盘BingDu的分析与查杀
NSIS ERROR 病毒专杀
AV终结者”变种病毒ytumvsj.exe专杀工具下载
AV终结者病毒解决方法
威金Worm.viking资料(w32.Looked.p)&熊猫烧香最新有效专杀工具
手机病毒U盘病毒方案
AV终结者”变种病毒ytumvsj.exe专杀工具下载
伪honey木马下载哭专杀
nwizAsktao.exe专杀工具 Trojan-PSW.Win32.OnLineGames.sl专杀工具
CIH病毒遇上NSIS病毒的后果
auto.exe、autorun.inf、info.exe,odbcasvc.exe病毒
NSIS ERROR 病毒专杀工具下载
U盘病毒破坏且自动关闭以下安装文件.
PE病毒名称列表
十大病毒手工查杀方法
新型AV终结者病毒专杀及手动清除方法
关于病毒“禽兽不如”处理方法
Auto.exe\Autorun
“帕虫”"AV终结者”杀毒软件防火墙无法开启解决方法
NSIS ERROR 解决方法附专杀
Svchost.exe占用CPU100%全面解析与进程说明附<图及解决方案>
veckdld.exe oduxyym.exe ymfqplr.exe病毒专杀工具
最新病毒木马速查表
rundl132.exe是病毒的清除方法
“磁碟机”新变种LSASS.exe,SMSS.exe,netcfg.dll,pagefile.pif
禽兽病毒”新变种nx.exe systom.exe 的分析
SCVHOST.EXE手动清理
木马查杀软件Ewido Anti-Spyware 4.0.0.201中文版下载
主页被锁定为main.94ak.com和TxHMoU.Exe,soS.Exe解决方法
Happy2008.zip、svchost.exe病毒专杀工具
rundl132.exe病毒清除
avpsrv.exe,avpsrv.dll,kvsc3.exe,msccrt.exe,ravwm.exe等的清除方法
清除威金变种病毒方法
IGM.EXE病毒木马清除方法附专杀工具
机器狗基本的防御知识
mppds.exe,mppds.dll(Trojan-PSW.Win32.OnLineGames.lm)的清除指南
ARP病毒防护手动清理
AV终结者清除方法及专杀工具下载
计算机网络端口介绍
AutoRun.inf
IMSCMIG.exe,tpxhst32.exe,SVCH0ST.exe,IEXPL0RE.exe手动清除
磁碟机病毒专题讲解
IE浏览器劫持及木马病毒解决方法
QQ空间免费代码精髓
盘(硬盘,U盘,移动硬盘)双击打不开专杀工具下载
新QQ空间皮肤鼠标代码
卡巴斯基KAV7.0免费下载附激活码
工具免费下载中心杀毒软件免费下载
百度空间音乐查询工具
世界排名第一的防火墙 ZoneAlarm Pro 5.5.114 简体中文版免费下载已破解
计算机问题解答专用贴
Windows XP / 2003 / Vista 原版光盘镜像免费下载
系统进程知识库查询(详细附图)
自己动手打造 Windows XP 正版(成功激活并通过正版验证)
Win32.Troj.Romdrivers.ka病毒专杀工具
系统进程完全统计(下)
Windows Vista详细安装步骤(Vista详细图解)
最新 Windows Vista with SP1 简体中文正式版(正宗 MSDN )
花生壳2008版免费下载附使用方法
系统进程详解之ctfmon.exe
微软XP正版增殖计划(WGA)破解补丁——通过微软正版验证!
卡巴斯基 KAV/KIS 7.0 官方简体中文版免费下载
Windows系统进程详细介绍
最新木马查杀软件Ewido Anti-Spyware 4.0.0.201中文版免费下载
AVG破解版免费下载——自动更新不反弹
AVG Anti-Spyware 7.5.1.43-3339免运行补丁完美破解汉化版(支持vista系统)
谷歌金山词霸免费下载今日正式发布
【Google Earth】各个版本下载专区 迅雷下载
LNS世界顶级超小防火墙免费下载
Google_Earth地图中文正版
如何制作Ghost盘 (Ghost 教程,附图)
系统垃圾清理器超强
PHOTOSHOP技巧精典推荐
最佳的75个网络安全工具
冰刃IceSword1.22官方中文版发布免费下载
卡巴斯基互联网安全套装 7.0 简体中文个人版下载
手动清除流氓软件和广告软件
系统提示您可能是盗版软件的受害者解决方法
木马狙击手 Trojan Sniper 2.3
盗QQ号的方法
木马清除大师2008免费下载
流氓软件清理器超强版本点击下载
什么叫肉鸡?肉鸡与灰鸽子、黑鸽子的关系!!!!!!
常用网络安全工具专杀下载(免费)
关于SlinkS效果的网络垃圾广告解决方法
卡巴斯基7.0杀软使用秘笈
木马帝国黑客帝国
摩托罗拉RAZR V8/V8 2G V8 512刷机包全集附教程下载
苹果iPhone PC Suite 驱动iTunesSetup工具下载
2008年卡巴斯基KAV7.0免费试用一年
正确安装 Windows XP 和 Windows Vista 双系统
世界顶级杀马软件AVG Anti-Spyware7.5破解安装详解 附代理N个
摩托罗拉V8最新行货刷机包V8_CMCC_Nolock_R601_G_80.44.0CR 驱动下载
免费下载Vista最新破解激活工具(成功激活并通过正版验证)
手机病毒info.exe\SD卡\U盘\MP3/4移动硬盘病毒分析及解决方案