1   1  /  1  页   跳转

【推荐】VundoFix简介

【推荐】VundoFix简介

VundoFix简介




  Vundo问题在国内似乎不常见,但是昨天在社友的日志中发现了一个典型的Vundo,现在和大家一起讨论关于它的修复方法。
  下面是一个典型Vundo问题:
O2 - BHO: MSEvents Object - {6DD0BC06-4719-4BA3-BEBC-FBAE6A448152} - C:\WINDOWS\system32\vturp.dll
O20 - Winlogon Notify: vturp - C:\WINDOWS\system32\vturp.dll
  很明显,大家应该都看到了,一个相同的链接库文件出现在O2项和O20项中。
  我们需要使用下面这个小工具VundoFix:

http://www.atribune.org/downloads/VundoFix.exe
  1、将VundoFix.exe下载至桌面,双击它,在桌面产生一个VundoFix文件夹;
  2、重新启动计算机,进入安全模式;
  3、进入安全模式后,双击VundoFix文件夹中的KillVundo.bat,将会看到如下这段警告:
VundoFix V2.13 by Atri
By using VundoFix you agree that you are doing so at your own risk
Press enter to continue...
  4、按回车,然后将会看到:
Type in the filepath as instructed by the forum staff
Then Press Enter, Then F6, Then Enter Again to continue with the fix.
  5、在本例中,键入下面的内容:
C:\WINDOWS\system32\vturp.dll
  然后依次按回车,F6键,回车,将会显示如下的内容:
Please type in the second filepath as instructed by the forum staff
Then Press Enter, Then F6, Then Enter Again to continue with the fix.
  在本例中,键入下面的内容:
C:\WINDOWS\system32\prutv.*(文件名字母排列顺序与上面的那个文件相反)
  然后依次按回车,F6键,回车。
  6、使用HijackThis修复:
O2 - BHO: MSEvents Object - {6DD0BC06-4719-4BA3-BEBC-FBAE6A448152} - C:\WINDOWS\system32\vturp.dll
O20 - Winlogon Notify: vturp - C:\WINDOWS\system32\vturp.dll
  7、修复完成后,关闭HijackThis窗口并按任意键重新启动计算机。有可能出现蓝屏死机的情况,不用担心,那是正常的;
  8、重新启动计算机后,下载并使用CleanUp!清理系统:
【整理】系统清理工具图文介绍

http://forum.ikaka.com/topic.asp?board=67&artid=7241088
  完成上述步骤后,使用HijackThis重新扫描以判断问题是否解决。



天使之剑祝您在反浏览器劫持论坛取得收获。
最后编辑2006-03-25 19:56:40
分享到:
gototop
 

【回复“魔法学徒”的帖子】



希望能帮到为此问题所困的朋友们。
昨天那位社友遇到的Vundo问题,Kaspersky能报不能杀。
gototop
 

【回复“影子110”的帖子】



关于这个Vundo,我所知道的危害是造成浏览器劫持问题。
gototop
 

【回复“0采彡虫工O”的帖子】



请注意主帖中的第6步说明了需要用HijackThis修复相关项目……
另外,请禁用Universal Disk Manager服务,删除C:\Program Files\Common Files\SAND文件夹。
如果还有问题请继续跟帖说明……
gototop
 

引用:
【友好人士的贴子】请问天使这个工具不用安装的吧?
...........................

嗯,不用安装。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT