瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】伪装Sun Java恶意插件 无法删除

1   1  /  1  页   跳转

【求助】伪装Sun Java恶意插件 无法删除

【求助】伪装Sun Java恶意插件 无法删除

卡卡特征库版本号:3.0.0.6
我用的是最新的。
=======================================
伪装Sun Java恶意插件 C:\windows\system32\update
软件类别:BHO,TOOLBAR,URLSEARCHHOOK
表现行为:强制安装 弹出广告 无法彻底删除
出品公司:未知
=======================================
这个东西卡卡和360SAFE好象都不能完全删除。只要重新启动之后,仍然会出现。



最后编辑2006-12-07 08:45:37
分享到:
gototop
 

方法如下:

首先进入360软件使用 诊断及修复 下的漏洞扫描 打好补丁先。。
再进入安全模式  (进注册表[开始→运行→输入:regedit])
删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COMEventHelper
把COMEventHelper这项删除了
删除注册表中所有跟comadevent.dll有关的选项
在进入C:\WINDOWS\system32目录下 删除
COMAdEvent.dll
COMEventHelper.bat
COMEventHelper.dll
comhobevent.dll
gototop
 

方法二
一、通过重新安装的方式启动最新版本 360安全卫士,扫描清除一次“伪装Sun Java2恶意插件”;
二、马上重新启动电脑,用启动光盘引导,进入纯DOS,删除wuwebldsv.dll、wuwebldsv.bat
                a:\>c:
                c:\>cd windows
                c:\windows>cd system32
                c:\windows\system32>del wuweb*.*
                三、取出光盘,重新正常启动电脑,好了!
方法三:
                如出现自动生成UPdate文件夹的伪装sun java2恶意插件的情况,可如下操作则不再生成
        第一步:用safe360安全卫士删除
      第二步:修改Internet安全级别中的安全设置,把java小程序脚本给禁用掉。按以上两步完成即可!
不过禁用了java小程序脚本会不会对一些网页造成影响,没有验证。大家可以验证下。

注:以上的方法仅供参考。由于恶意的多样化。所以大家所中的sun java不一定相同,所以清除方法也未必行得通
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT