瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 注意杀Trojan spy iebho.e病毒的方法【原创】

1   1  /  1  页   跳转

注意杀Trojan spy iebho.e病毒的方法【原创】

注意杀Trojan spy iebho.e病毒的方法【原创】

首先,你需要准备两个工具,一个是SReng2.4版,还有一个是icesword1.2。(在百度里搜一下,很容易就可以下载到)
下面就是运行SReng2.4,运行以后在系统修复-浏览器加载项中找到一下项并删除之
[快捷工具条3.1.5]
{BE830FD4-E393-417F-9F4B-CC70ABB3384C} <C:\WINDOWS\system32\IETool.dll, N/A>

[SrchHook Class]
{F08555B0-9CC3-11D2-AA8E-000000000000} <C:\WINDOWS\system32\IEBHO.dll, >


再打开icesword杀掉下面的进程
[C:\WINDOWS\system32\IETool.dll] [N/A, ]

再用sreng自带的修复工具修复一下注册表项(高级修复-自动修复)

并在C:\WINDOWS\system32\中找到其它三个ie开头的相关的文件(看文件的生成时间,最近的和ietool.dll一起的就是了,大概一共四个把),将他们都删除。

这样重启一下,运行ie后再用sreng看看浏览器是不是已经不加载那个病毒了。应该可以搞定,我就是这样搞定的。

自己仔细看看,只要能找到这些垃圾的生存环境并将其杀了,那么这个病毒也就彻底over了,祝大家好运,有问题我们可以继续探讨
最后编辑2007-04-08 00:16:36
分享到:
gototop
 

再打开icesword杀掉下面的进程
[C:\WINDOWS\system32\IETool.dll] [N/A, ]

这个说法不对,它不是进程,而是进程加载的模块。
所以应该是用IceSword在被插入的进程中卸除此模块。
请说清楚被插入的进程具体是哪一个或哪几个。一般来说是explorer.exe。
gototop
 

嘿嘿,小聪又在培养新人了
gototop
 

那两个工具在哪里可以下载啊
gototop
 

【回复“coke666”的帖子】
以上工具下载地址见http://forum.ikaka.com/topic.asp?board=28&artid=6979213的相关楼层。
该帖原是置顶,但近期病毒高发,置顶帖内容太多,因此被挤下去了
gototop
 

你那个动画头像好可爱啊,哪里还有啊?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT