【原创】关于drojan.startpage清除的一点经验
首先得感谢瑞星工程师给我的回复,如下所示:
尊敬的客户,您好! 您的邮件已经收到,感谢您对瑞星的支持。希望下面提供的信息或方案能带给你帮助: 请您先将您的瑞星软件升级到最新版本并且打开监控中心全盘杀毒,在正常情况下无法杀死,请到安全模式下查杀。然后请您进入安全模式,把文件夹选项设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,全盘查找以下文件: C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\MSD9EF44.DLL C:\PROGRAM FILES\D9EF44F5\ED2C5B08.DLL 搜索文件的步骤如下: 1、在windows任务栏上,单击“开始”>“搜索” 2、单击“所有文件和文件夹” 3、在“全部或部分文件名”框中,键入所要查找的文件名 4、确定“搜索范围”设置为“本地硬盘” 5、展开“更多高级选项”,勾选“搜索系统文件夹”,勾选“搜索隐藏的文件夹”,勾选“搜索子文件夹” 6、单击“搜索” 7、如果要求查找的文件不止一个,请重复步骤3-6找出其他文件 8、请您将查找到的全部文件,通过登陆『邮件服务中心』(http://up.rising.com.cn/webmail/index.htm)进行提交,谢谢您的合作!
以下是我的操作过程:
1、看到客服中心的邮件后按照提示,进入安全模式,用18.51.22扫描未发现病毒。
2、把文件夹选项设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉时,出现如图所示的现象。
3、搜索“msd9ef44.dll”时根本搜索不到文件。也发现不了 C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\MSD9EF44.DLL文件及 C:\PROGRAM FILES\D9EF44F5目录。
4、但是从C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO文件夹属性对话框看到有隐藏文件。
5、后来想到可以进入安全模式的命令行模式,因想要上传可疑文件,需要用到压缩软件,于是找到DOS下用的“LHA213,ARJ24”等软件。
6、进入安全模式的命令行模式,输入DOS命令:
CD C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO
DIR/A:H //显示出隐藏文件MSD9EF44.DLL
ATTRIB //显示出文件MSD9EF44.DLL的属性为:SHR
ATTRIB -S -H -R MSD9EF44.DLL //清除文件MSD9EF44.DLL的SHR属性
LHA A /A VIRUSZIP MSD9EF44.DLL //LHA为压缩软件程序名,VIRUSZIP为自己定义的压缩文件名
COPY VIRUSZIP.LHA C: //把VIRUSZIP.LHA复制到C:盘根目录
DEL /F MSD9EF44.DLL
重复以上步骤,查找C:\PROGRAM FILES目录的隐藏文件夹,如果有“D9EF44F5”、“bc169b5”之类的文件夹,用上述命令即可清除。如果不愿压缩文件可以直接用DOS命令:
DIR/A:H //例如显示“bc169b5”之类的文件夹
CD bc169b5
DIR/A:H //例如显示“af4cfbc5.dll”之类的文件
DEL /A:SHR af4cfbc5.dll
即可。
现在我的电脑任务管理器中不再出现多余的“iexplorer”进程了。也不知是否彻底清除病毒。
希望能够为大家的病毒防治提供一点帮助。