瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于http://www.123wa.com的暂时处理方法

1   1  /  1  页   跳转

【原创】关于http://www.123wa.com的暂时处理方法

【原创】关于http://www.123wa.com的暂时处理方法

今天开始 http://www.123wa.com求助的帖子逐渐增多 对比了几个帖子的日志
现把暂时解决办法 公布一下
安全模式下
开始 运行 输入services.msc 找到Servicex 或者Servicel双击 把他的启动类型改为 已禁用
重启计算机 删除C:\WINDOWS\system32\jempren.dll
C:\WINDOWS\system32\drivers\0000XXXX.sys
其中最后的XXXX中的前三个一般是数字 最后一个是字母 是随机生成的
如果有中这个病毒的朋友试一下 这样可以不可以
然后跟帖回复
最后编辑2006-11-20 21:36:42
分享到:
gototop
 

引用:
【红夜鬼1的贴子】哈哈,这么简单,记下了
………………

那个驱动估计不会这么简单的能够删掉 我没有样本 无法测试 只是提供一种可能的方法
gototop
 

恩 newcenturymoon@126.com这个邮箱
gototop
 

那个是病毒服务
与系统稳定性无关
C:\WINDOWS\system32\drivers\0000XXXX.sys这个 最后四个不是XXXX 我的XXXX代表任意 但是一般前三个是 数字 最后一个是字母
比如C:\WINDOWS\system32\drivers\0000365d.sys
gototop
 

Servicel也是
gototop
 

ddddd
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT