1   1  /  1  页   跳转

终于找到消灭方法了

终于找到消灭方法了

1、用IceSword禁止进/线程创建(图1)
2、结束rundll32.exe进程(图2)。
3、用IceSword强制删除下列木马、流氓文件:
C:\WINDOWS\system32\ACSs.dll
C:\WINDOWS\system32\Nwsapagent.dll
C:\WINDOWS\system32\sdmAgengt20.dll
C:\Program Files\LinkMedia文件夹
C:\WINDOWS\Temp\sdmagent.exe(如果有)

4、清理注册表:

(1)展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:Nwsapagent
(2)展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:IPRIP
(3)展开:HKEY_LOCAL_MACHINE\SOFTWARE\
删除:LinkMedia
(4)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
删除:联媒直投媒体客户端

5、恢复进程创建(图3)。

最后编辑2007-02-11 22:26:48
分享到:
gototop
 

不错
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT