瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.DL.Agent.xdw——关于日志中出现webwork.dll的解决办法

1   1  /  1  页   跳转

Trojan.DL.Agent.xdw——关于日志中出现webwork.dll的解决办法

Trojan.DL.Agent.xdw——关于日志中出现webwork.dll的解决办法

这个帖子,本是一个多月前就出来的,但是那个时候webwork.dll并没有被瑞星列为病毒。然而过了一个月,瑞星用户们却被瑞星所报的这个病毒搞得焦头烂额。于是特地将此帖再翻出来置顶。
说明:先在控制面板的添加/删除程序中找到并卸载webwork,如果卸载不净,再考虑以下方法手工清除。

这是个“极品”流氓。比较难对付。

查杀流程:

1、打开IceSword。用IceSword禁止进/线程创建。
2、用IceSword删除下列文件(图1)。有一个文件,IceSword删不掉。点击IceSword工具栏上的“文件”、“重启并监视”。重启系统后,即可删除。
3、删除其启动项(图2)。
4、剩下两个注册表项,自己打开注册表编辑器,找到后——删除!

(1)HKEY_CLASSES_ROOT\CLSID\
删除:{4C611512-2C1D-44b2-A044-872AD2AD5A61}
(2)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:Albus

图1

附件附件:

下载次数:7226
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-4 17:22:02
描述:
预览信息:EXIF信息



最后编辑2006-12-17 04:56:50
分享到:
gototop
 

图2

附件附件:

下载次数:6615
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-4 17:22:35
描述:
预览信息:EXIF信息



gototop
 

引用:
【mopery的贴子】c:\windows\webwork

在控制面版 添加和删除程序中..有个 webwork 卸载一下..

估计也卸不干净..
………………

你领教它一下,就知道了。
这个流氓设计的很精致。
gototop
 

引用:
【mopery的贴子】猫叔 我也想问..那什么工具...很好用的样子...
………………

什么工具?
gototop
 

引用:
【独孤豪侠的贴子】收拉。  3Q

问一下图一那个是什么工具???
………………

图1——Tiny的Track'nReverse
gototop
 

引用:
【mopery的贴子】和Tiny 连一起的还是分开的?


………………

是Tiny的一个组件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT