瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 删除3721和CNNIC顽固文件的办法(申精)

1   1  /  1  页   跳转

删除3721和CNNIC顽固文件的办法(申精)

删除3721和CNNIC顽固文件的办法(申精)

本人昨天和这些顽固文件搏斗了一夜,终于将它们收拾干净,非常激动,现在写出来。
          用恶意软件清理助手一直显示CNNIC、3721和YAHOO助手有残余,但就是删不掉,在安全模式用DOSTOOLS也删不掉。用杀客查可以发现,但就是删不掉,是C盘下的很多CDN开头的文件,比如cdnuc.exe,cdnns.dll,cdnprot.sys,cdntran.sys等等。用了好多办法都不行,包括杀客里置顶的办法,什么兔子啊都没用。在论坛也发现一个和我问题一样的帖子。
          现在说说到底怎么杀,主要是最近3721和CNNIC改了程序,成为一个系统挂钩驱动,现在在安全模式的命令行下也删不掉那几个文件了,真是没辙。当然,3721和CNNIC再猛,现在还没做成dos下的驻留程序(如果真那样作了,就是绝对的病毒),在dos下还是可以废掉其武功的。但是我的笔记本没软驱,而且每个盘都是NTFS格式,就算启动了DOS都看不到硬盘。难道真的天要亡我?
          在深夜终于找到了这个软件,虚拟启动软驱,在百度搜索下载后,发现使用还有点麻烦,摸索尝试后终于可以了,其他位置不动,在第1项映象文件,点右边的选择映象文件的路径,然后选那个NTFS的文件,(如果你是FAT格式的盘,就选另一个),然后点应用就可以了。这时把杀客扫到的那些顽固文件记住(记不住,多的话就记本子上),然后重起电脑,在开机后选由虚拟启动软盘启动,然后选C盘,点第1个项,就是对文件操作,然后找到这些顽固文件,要切换到右边的子目录要按TAB键,而不是→键,找到后按F8键删除,全删干净后按F10退出,选REBOOT重起计算机,这样再用恶意软件清理助手查,发现3721和YAHOO助手已经没残余了,但是为什么CNNIC还是有残余呢,本来以为是残余注册信息,但是却还是清理失败,一定还有关键的垃圾文件没删,仔细在C盘找后发现C盘SYSTEM32下有个cdn.dll,就是它了,这个文件用杀客和客  星都没检测到,是漏网之鱼,再重起进DOS删,现在恶意软件清理助手终于没发现任何残余了。
          到这里,这个世界终于安静了,内存也多了(这些垃圾DLL和SYS都是占内存的),在杀干净后,我哭了,太不容易了,希望和我有同样遭遇的朋友(就是中了3721和CNNIC新版的朋友,因为老版的在安全模式就可以杀,但现在它更新了)可以逃出魔掌。
          以上内容全部是原创手工打上去的,希望版主能给置顶,沉了的话会好伤心。
注意要1。5版的虚拟启动软驱才带NTFS功能,可以http://www.ud-pc.com/down/52/2005-6-21_90539049.html这里下载
最后编辑2006-06-05 13:52:29
分享到:
gototop
 

请喜欢研究流氓软件,或有杀不掉的流氓的朋友加群12121431讨论
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT