返回列表 发帖

中招了

[这个贴子最后由欣天下在 2005/08/04 04:40pm 第 2 次编辑]

症状:打开任何一个网页都会出现一个网站的广告(http://www.chaxun.com/img/ayqzl02.gif)。是随机的
用冰刃看过

注册表run下的删了还有,rundll32.exe删了还出现。
rundll32.exe 样本地址http://my.thysea.com/gaody/rundll32.exe
各位给点意见!

中招了

进行过切地杀毒没

TOP

中招了

有个这个病毒,不像!
trot agent.op  c:\winnt \system32\meobjst.dll

TOP

中招了

你装QQ的时候一起装进去的.这是中国博客的流氓软件

TOP

中招了

advapi32.exe.解决了,终于不跳了,过会把过程整理出来!!

TOP

中招了

v好像是和QQ和关!!NND TX越来越不像话了!

TOP

中招了

哎!
没办法。。。
现在的公司都会做点流氓的东西来偷点东西。。。。。。

TOP

中招了

强烈BS之。。。。

TOP

中招了

[这个贴子最后由漫天樱舞在 2005/08/07 08:33pm 第 1 次编辑]

advapi32.exe这个我中过的,是种木马超级麻烦
进安全模式删除
  windows\backup\*.*
  windows\prefetch\advapi32*.*     avicap32*.*
  window\system32\MyIMLite\*.*
  windows\downloaded program files\0319\*.*
         开始 /运行/   cmd /
          cd d
          del c:\advapi32.exe/s/a
           del c:\avicap32.exe/s/a
          del c:\MuSearch.dll/s/a
打开注册表
,查找advapi32.exe , avicap32.exe和  MuSearch.dll  全部清除           
最后清除所有cookies,internet临时文件

TOP

中招了

下面引用由wyjexplorer2005/08/05 12:57pm 发表的内容:
你装QQ的时候一起装进去的.这是中国博客的流氓软件
又是中国博客的软件。。。。。

TOP

中招了

下面引用由漫天樱舞2005/08/07 08:32pm 发表的内容:
advapi32.exe这个我中过的,是种木马超级麻烦
进安全模式删除
  windows\backup\*.*
  windows\prefetch\advapi32*.*     avicap32*.*
...
2000下就不是这样杀的... :em13:  :em13:

TOP

中招了

博客中国的卸载方法:.关闭所有IE。

  .使用任务管理器删除BCUP.exe进程。

  .打开运行,执行regsvr32-u c:\系统目录\BoCaiToolBar.dll

  .进入系统目录。

  (win2000:\\winnt\system32)

  (win98:\\windows\system)

  .删除BCUP.exe,删除BoCaiToolBall.DLL

  .打开注册表编辑器

  删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate

  .删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina\BC]

TOP

返回列表 回复 发帖