1   1  /  1  页   跳转

这个启动项advapi32是什么??

这个启动项advapi32是什么??

启动项里不知什么时候出来个advapi32这个东西,怎么删都删不掉!
是不是病毒?请各位高手帮我看以下!!
最后编辑2005-08-09 20:19:04
分享到:
gototop
 

转金山海色版主.

最后说的是那个ISC(MyIMLite),这东西一直有变,以前几个综述里也分别有说过,最近发现它又改了一些,目录换到了%Windows%\Downloaded Program Files\_IS_0518\。

这东西比以前的版本又多释放了文件,我这里发现有这些:
C:\_IS_*.*
%ProgramFiles%\ISC\目录
%Windows%\backup\目录
%Windows%\Downloaded Program Files\_IS_*.*
%Windows%\Downloaded Program Files\_IS_0518\目录
%System%\msuuid_.dll
%System%\msvendr_.dll

这次处理过程中尝试了一些其它方法,发现要处理掉它变简单了……
先运行 Del_0518.zip(有链接) 里的 Del_0518.reg 文件,导入注册表,然后,这里我提供两个小窍门,遇到问题的可以试着做一下:

1. 把[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]下"advapi32"="RUNDLL32 C:\WINDOWS\Downlo~1\_IS_0518\_IS_ISC.dll,isc"的启动项改掉,注意,不是删除,是改掉"advapi32"的值,也就是"RUNDLL32 C:\WINDOWS\Downlo~1\_IS_0518\_IS_ISC.dll,isc"的内容

2. 直接修改%Windows%\Downloaded Program Files\_IS_0518\_IS_ISC.dll文件名,被调用时它不能被直接删除,但可以改名

二者中可以选其一尝试,也可都改一下,操作处理后重新启动一下计算机。

顺利的话,重启后会出现"advapi32"启动项错误的提示,说找不到文件之类的对话框,点“确认”忽略它,这样其实也说明那些_IS_*.dll文件没有被成功加载,我们可以直接删除掉它们了!

要删除的有:
C:\_IS_*.*
%ProgramFiles%\ISC\目录
%Windows%\backup\目录
%Windows%\Downloaded Program Files\_IS_*.*
%Windows%\Downloaded Program Files\_IS_0518\目录
%System%\msuuid_.dll
%System%\msvendr_.dll
进行删除之前可以先运行一下%ProgramFiles%\ISC\Uninstall.exe,“卸载”掉一些东西(%ProgramFiles%\ISC\目录和“开始”>>“程序”里的ISC信息)。

如果要保险一点,可以再运行一下 Del_0518.reg 导入注册表,删除ISC产生的一些信息和启动项。

提醒:一般情况下我们不能直接看到%Windows%\Downloaded Program Files\目录里的文件,这里推荐使用WinRAR(WinRAR也可以用来浏览文件)进行浏览,在WinRAR里可以对文件进行删除和改名的操作。
gototop
 

不懂

gototop
 

【回复“lovehxh”的帖子】
请参考:
【推荐】日志项中有_IS_ISC.dll的朋友可以来看看(chaxun.com劫持)
http://forum.ikaka.com/topic.asp?board=67&artid=6909890
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT