木马
当前位置:主页>病毒木马>列 表
彻底解决Trojan.DL.Direct.aa病毒
2007-07-25 来源: 作者:

病毒名称:Trojan.DL.Direct.aa
病毒路径:C:\WINDOWS\system32

经过分析:这个病毒的母体绑定在一个cdnprot.sys文件中。

解决办法:
开机按F8---进入安全模式---开始菜单---搜索C盘cdnprot----搜索结果---出现的文件全部删除,开始菜单--运行--输入regedit--进入注册表查找cdnprot把所有找到的键值删掉,多找几遍,直到没有为止.
重起(正常启动),按以上步骤处理,问题解决.

如有疑问请登陆http:///mianfeiliuyanban/index.asp?user=jinjunhe门诊栏目发贴咨询.

9月8日更新:可能病毒有变种出现,如不能完全删除,这里给出相关参考。请下载HijackThis修复以下选项:R3 - URLSearchHook: YOK Search Class - {88351CEF-BAC0-4A9B-8380-31A173E2926F} - C:\PROGRA~1\YOK.com\SUPERS~1\YOK_SuperSearch.dll
O2 - BHO: 珊瑚虫工具栏 - {75FE2B5A-D3A4-4EFA-AC11-ADC9C9459688} - C:\PROGRA~1\YOK.com\SUPERS~1\YOK_SuperSearch.dll
O23 - NT 服务: NT LM Security Support Provider (NtLmSsp) - Unknown owner - (no file)
O23 - NT 服务: Security Accounts Manager (SamSs) - Realtek Semiconductor Corporation - (no file)
删除
C:\PROGRA~1\YOK.com
(如果有的话,有出现的选项按上述操作。操作后进入安全模式用杀毒软件再查杀一遍即可解决问题)

我这里说明下:此方法依然可行,可能你IE等等临时文件中依然存在病毒体,重新开机导致重复感染。建议先清理IE临时文件,这个病毒现在杀毒软件基本能清理干净了,先查杀一遍,如果不行再按上述方法操作!遇到文件不能删除可以先改名称,如果不行可以更改文件名,然后删除试试。


更多...
文章排行  
“VML漏洞利用代码”病毒
“USB间谍”变种a
病毒预报(2006.7.24-2006.7.30
windows缺陷代码发布滋生蠕虫
国内首例PPS木马病毒现身网络
警惕:病毒"礼物"(Wo
IP安全策略 VS 特洛伊木马
谨防“魔鬼波”蠕虫疫情爆发
“瑞波”病毒惊现18新变种
瑞星病毒及木马预警一周播报
病毒预报(2006.9.11-2006.9.17
冲击波(Worm.Blaster)病毒
“网游大盗”变种bu
Download.Trojan病毒清除方法
Trojan病毒及清除
版权 2005-2007 株洲电脑110 湘ICP备05008505号
关于本站 | 使用条款 | 联系我们 | 本站作品 | 留言反馈 | 站点地图