VundoFix简介

Vundo问题在国内似乎不常见,但是昨天在社友的日志中发现了一个典型的Vundo,现在和大家一起讨论关于它的修复方法。
下面是一个典型Vundo问题:
O2 - BHO: MSEvents
Object - {6DD0BC06-4719-4BA3-BEBC-FBAE6A448152} - C:\WINDOWS\system32\vturp.dll
O20 - Winlogon Notify: vturp - C:\WINDOWS\system32\vturp.dll
很明显,大家应该都看到了,一个相同的链接库文件出现在O2项和O20项中。
我们需要使用下面这个小工具VundoFix:
http://www.atribune.org/downloads/VundoFix.exe 1、将VundoFix.exe下载至桌面,双击它,在桌面产生一个VundoFix文件夹;
2、重新启动计算机,进入安全模式;
3、进入安全模式后,双击VundoFix文件夹中的KillVundo.bat,将会看到如下这段警告:
VundoFix V2.13 by Atri
By using VundoFix you agree that you are doing so at your own risk
Press enter to continue...
4、按回车,然后将会看到:
Type in the filepath as instructed by the forum staff
Then Press Enter, Then F6, Then Enter Again to continue with the fix.
5、在本例中,键入下面的内容:
C:\WINDOWS\system32\vturp.dll
然后依次按回车,F6键,回车,将会显示如下的内容:
Please type in the second filepath as instructed by the forum staff
Then Press Enter, Then F6, Then Enter Again to continue with the fix.
在本例中,键入下面的内容:
C:\WINDOWS\system32\prutv.*(文件名字母排列顺序与上面的那个文件相反)
然后依次按回车,F6键,回车。
6、使用HijackThis修复:
O2 - BHO: MSEvents
Object - {6DD0BC06-4719-4BA3-BEBC-FBAE6A448152} - C:\WINDOWS\system32\vturp.dll
O20 - Winlogon Notify: vturp - C:\WINDOWS\system32\vturp.dll
7、修复完成后,关闭HijackThis窗口并按任意键重新启动计算机。有可能出现蓝屏死机的情况,不用担心,那是正常的;
8、重新启动计算机后,下载并使用CleanUp!清理系统:
【整理】系统清理工具图文介绍
http://forum.ikaka.com/topic.asp?board=67&artid=7241088 完成上述步骤后,使用HijackThis重新扫描以判断问题是否解决。

天使之剑祝您在反浏览器劫持论坛取得收获。