木马
当前位置:主页>病毒木马>列 表
“联媒直投媒体客户端”的手工查杀流程
2007-07-25 来源: 作者:

这个流氓+木马比较刁钻。用IceSword与其PK一轮,最终——用户取胜!

操作流程如下:

1、用IceSword禁止进/线程创建(图1)
2、结束rundll32.exe进程(图2)。
3、用IceSword强制删除下列木马、流氓文件:
C:\WINDOWS\system32\ACSs.dll
C:\WINDOWS\system32\Nwsapagent.dll
C:\WINDOWS\system32\sdmAgengt20.dll
C:\Program Files\LinkMedia文件夹
C:\WINDOWS\Temp\sdmagent.exe(如果有)

4、清理注册表:

(1)展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:Nwsapagent
(2)展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:IPRIP
(3)展开:HKEY_LOCAL_MACHINE\SOFTWARE\
删除:LinkMedia
(4)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
删除:联媒直投媒体客户端

5、恢复进程创建(图3)。

图1



打开新窗口浏览

图2



图3:

3、4两步操作完成后,应恢复进/线程创建。



 


更多...
文章排行  
“VML漏洞利用代码”病毒
“USB间谍”变种a
病毒预报(2006.7.24-2006.7.30
windows缺陷代码发布滋生蠕虫
国内首例PPS木马病毒现身网络
警惕:病毒"礼物"(Wo
IP安全策略 VS 特洛伊木马
谨防“魔鬼波”蠕虫疫情爆发
“瑞波”病毒惊现18新变种
瑞星病毒及木马预警一周播报
病毒预报(2006.9.11-2006.9.17
冲击波(Worm.Blaster)病毒
“网游大盗”变种bu
Download.Trojan病毒清除方法
Trojan病毒及清除
版权 2005-2007 株洲电脑110 湘ICP备05008505号
关于本站 | 使用条款 | 联系我们 | 本站作品 | 留言反馈 | 站点地图