查杀流氓www,autdy。com(www.autdy.com)经过

来源:互联网 发布:人工智能企业股票 编辑:程序博客网 时间:2024/06/06 00:27

查杀流氓www,autdy。com(www.autdy.com)经过

 

今客服让去看看老蹦出那站!!

垃圾

看啦看,进程列表没啥可疑的东东,下卡卡3.0,扫描。。,没有流氓,超级兔子,扫,没有,郁闷,又弹出来个,汗

360safe,扫,只有个百度搜霸,nn

晕,先在安全设置里把这个站给封啦,果然可以不让这站显出来啦,oo

 

可还是会定时弹出框口,郁闷

本来想就这样先用着的呢,突然想起上次陈桥那个定时弹出站的实现方法,系统服务

 

到系统服务里看,果然多出来个,嘿嘿,还挺靠前2CDD6229 

就它,禁掉,刷新F5,又出来拉,搜磁盘里的文件,*2cdd6229* 果然出来拉,四个,我吧它打包(http://sys-fans.googlegroups.com/web/2cdd6229_adn_vir.rar,有兴趣的可以下回来看),

下边说解决办法,

先搜出那四个文件,删掉,肯定有个dll删不掉的,下个ice(http://sys-fans.googlegroups.com/web/IceSword_en1.12.rar),

打开注册表搜索 2cdd6229 找到后能删几个就删几个(最好能在安全模式下以下都删掉),重起,再接着搜索再删掉,这四个文件在system32(我看到的)下,用ice删注册表里的搜到的项(正常删不掉的话),最好把win32services里把2CDD6229服务挺掉删除,

Ressvr32 /u 2CDD6229.dll 确定,只要想办法把那四个文件删掉就ok啦。

文件:

2CDD6229.DLL

Dc1.EXE

Dc2.EXE

Dc3.pf

以上四个,若有变种的谢谢告知,

 

 
原创粉丝点击