桌面传媒DESKIPN病毒清除分享

我电脑中了桌面传媒DESKIPN病毒,是在卡卡上网助手中发现的,当时我用卡卡助手不管怎么清都清不了,不管是安全模式还是正常模式,根据卡卡提示的病毒路径,我去删了文件也删不了,用unlocker也删除不了,还好我是用双系统的,用另一系统进去,哈哈,删了,但是重启病毒还是有,无耐,我用优化大师里的流氓软件清理,重启后再用卡卡上网助手,怪,桌面传媒还在,只是启动时路径及文件名都变了,无耐,弄了一个晚上没有杀了它,拖着疲惫的身躯上床睡觉,
    第二天下班继续开始杀,用sreng2查看进程发现有个进程kagupt04.dll启动了rundll32.dll及ntservice32.dll两个文件,禁止启动,重启又被启用了,没办法禁用,在另一个系统下删了NTSERVICE32.DLL这个文件,可是启动kagupt04.dll还是一样启动,无耐,然后查找NTSERVICE32.DLL ,注册表、服务等全都删了,不行,还是删不了这个进程,无耐,升级了瑞星就关机睡觉了,
    第3天下班回家启动电脑,瑞星就提示发现病毒直接删了kagupt04.dll文件,哈哈,我乐了,这不是我一直都结束不了的进程吗,好现象,赶紧进行启动项查看,还真的不启动了,我以为病毒就这样删了,用卡卡上网助手查看,5555555怎么还是有那个讨厌有桌面传媒,但查看进程文件路径已经改了,不是以为的直接文件形式了,而现在指向的路径是一个注册表值(HKEY_CLASSES_ROOT bho IEMONITOR.1),然后我马上进入了注册表进行删除,哭啊,无法删除,弄了好久也没有删除,
    第4天休息天,早上起来就开始杀,用IceSword查看启动组有
“D:\Documents and Settings\All Users\「开始」菜单\程序\启动\desktop.ini"及"D:\Documents and Settings\*********\「开始」菜单\程序\启动\desktop.ini“(******是我的用户名),然后我也进去直接删了这两个文件,但卡卡还是无法清除这个病毒,无耐我用IceSword进入注册表,哈哈,竟然可以删了,意外,我对照卡卡上网助手所提示的所有注册表项进行一一删除,哈,行了,卡卡查不不到病毒了,清除完成。

    是我见过最难清的病毒,虽然我不像他们的贴子一样写的很生动,但我只希望与大家一起分享我的过程。当中我都忘了说一点,当你做完一个个操作,在重启前都得先用优化大师进行注册表文件及垃圾文件清理。
最后编辑2006-12-24 11:21:36.187000000