瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于http://www.123wa.com的暂时处理方法

123   1  /  3  页   跳转

【原创】关于http://www.123wa.com的暂时处理方法

【原创】关于http://www.123wa.com的暂时处理方法

今天开始 http://www.123wa.com求助的帖子逐渐增多 对比了几个帖子的日志
现把暂时解决办法 公布一下
安全模式下
开始 运行 输入services.msc 找到Servicex 或者Servicel双击 把他的启动类型改为 已禁用
重启计算机 删除C:\WINDOWS\system32\jempren.dll
C:\WINDOWS\system32\drivers\0000XXXX.sys
其中最后的XXXX中的前三个一般是数字 最后一个是字母 是随机生成的
如果有中这个病毒的朋友试一下 这样可以不可以
然后跟帖回复
最后编辑2006-11-20 21:36:42
分享到:
gototop
 

哈哈,这么简单,记下了
gototop
 

引用:
【红夜鬼1的贴子】哈哈,这么简单,记下了
………………

那个驱动估计不会这么简单的能够删掉 我没有样本 无法测试 只是提供一种可能的方法
gototop
 

引用:
【newcenturymoon的贴子】
那个驱动估计不会这么简单的能够删掉 我没有样本 无法测试 只是提供一种可能的方法
………………




注意一下反浏览的贴子,争取拿到样本.我拿到了第一时间给到你手中.
gototop
 

恩 newcenturymoon@126.com这个邮箱
gototop
 

谢谢,找了好多网站终于消除它了
Servicex 禁用有没有什么影响呢?还要不要再改回来,它原本好像是启动
改为禁用后重启电脑,123wa.com中国娱乐导航就没有自动安装了
C:\WINDOWS\system32\jempren.dll这个后来去找到已删除
但C:\WINDOWS\system32\drivers\0000XXXX.sys这个没有在电脑里面找到
请问现在,这个只是暂时清除吗?
以后还要怎么样弄呢?
gototop
 

那个是病毒服务
与系统稳定性无关
C:\WINDOWS\system32\drivers\0000XXXX.sys这个 最后四个不是XXXX 我的XXXX代表任意 但是一般前三个是 数字 最后一个是字母
比如C:\WINDOWS\system32\drivers\0000365d.sys
gototop
 

我怎么运行services.msc后没找到Servicex,只有Servicel或Server,应该禁用哪个呢?
gototop
 

有专杀了 还用什么手工
gototop
 

怎么个专杀?
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT