瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 “联媒直投媒体客户端”的手工查杀流程

123   1  /  3  页   跳转

“联媒直投媒体客户端”的手工查杀流程

“联媒直投媒体客户端”的手工查杀流程

这个流氓+木马比较刁钻。用IceSword与其PK一轮,最终——用户取胜!

操作流程如下:

1、用IceSword禁止进/线程创建(图1)
2、结束rundll32.exe进程(图2)。
3、用IceSword强制删除下列木马、流氓文件:
C:\WINDOWS\system32\ACSs.dll
C:\WINDOWS\system32\Nwsapagent.dll
C:\WINDOWS\system32\sdmAgengt20.dll
C:\Program Files\LinkMedia文件夹
C:\WINDOWS\Temp\sdmagent.exe(如果有)

4、清理注册表:

(1)展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:Nwsapagent
(2)展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:IPRIP
(3)展开:HKEY_LOCAL_MACHINE\SOFTWARE\
删除:LinkMedia
(4)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
删除:联媒直投媒体客户端

5、恢复进程创建(图3)。

图1

附件附件:

下载次数:400
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-18 11:18:27
描述:
预览信息:EXIF信息



最后编辑2006-12-19 21:25:17
分享到:
gototop
 

图2

附件附件:

下载次数:404
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-18 11:18:53
描述:
预览信息:EXIF信息



gototop
 

图3:

3、4两步操作完成后,应恢复进/线程创建。

附件附件:

下载次数:420
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-18 11:19:49
描述:
预览信息:EXIF信息



gototop
 

猫叔的东西  顶~
gototop
 

实在是高,又学一招。
gototop
 

引用:
【baohe的贴子】
3、用IceSword强制下列木马、流氓文件:
………………


少两个字:删除

嘿嘿
gototop
 

引用:
【hotboy的贴子】

少两个字:删除

嘿嘿
………………

我也发现了!
gototop
 

引用:
【hotboy的贴子】

少两个字:删除

嘿嘿
………………

谢谢提醒!
少两个字,加上了。
要是将“强制”二字误写成“强X”,那我就糗大了。
gototop
 

学习了
gototop
 

学习
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT