打印

[求助]有会的进来帮个忙


这个帖子,本是一个多月前就出来的,但是那个时候webwork.dll并没有被瑞星列为病毒。然而过了一个月,瑞星用户们却被瑞星所报的这个病毒搞得焦头烂额。于是特地将此帖再翻出来置顶。
说明:先在控制面板的添加/删除程序中找到并卸载webwork,如果卸载不净,再考虑以下方法手工清除。
这是个极品流氓。比较难对付。

查杀流程:

1、打开IceSword。用IceSword禁止进/线程创建。
2、用IceSword删除下列文件(图1)。有一个文件,IceSword删不掉。点击IceSword工具栏上的文件重启并监视。重启系统后,即可删除。
3、删除其启动项(图2)。
4、剩下两个注册表项,自己打开注册表编辑器,找到后——删除!

1HKEY_CLASSES_ROOT\CLSID\
删除:{4C611512-2C1D-44b2-A044-872AD2AD5A61}
2HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:Albus

1


2


这个帖子,本是一个多月前就出来的,但是那个时候webwork.dll并没有被瑞星列为病毒。然而过了一个月,瑞星用户们却被瑞星所报的这个病毒搞得焦头烂额。于是特地将此帖再翻出来置顶。
说明:先在控制面板的添加/删除程序中找到并卸载webwork,如果卸载不净,再考虑以下方法手工清除。
这是个极品流氓。比较难对付。

查杀流程:

1、打开IceSword。用IceSword禁止进/线程创建。
2、用IceSword删除下列文件(图1)。有一个文件,IceSword删不掉。点击IceSword工具栏上的文件重启并监视。重启系统后,即可删除。
3、删除其启动项(图2)。
4、剩下两个注册表项,自己打开注册表编辑器,找到后——删除!

1HKEY_CLASSES_ROOT\CLSID\
删除:{4C611512-2C1D-44b2-A044-872AD2AD5A61}
2HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:Albus

1


2
这是我在网上下载下来的,但是我还是不会搞,请各位多指点!!

只要我们有一双善于发现的眼睛,你的世界就是美好的!

TOP

检查一下msconfig看看有什么不该启动的东西和服务!

----云上太阳同乐----
----席下霸王共饮----
我的技术博客:http://ncbcy.cn

TOP

以下是引用yyj在2006-11-5 20:32:20的发言:
有些毒重装系统都没用

因为病毒感染不只是在系统盘,而重做系统一般人都只格了系统盘,所以重装装系统仍然没用!

----云上太阳同乐----
----席下霸王共饮----
我的技术博客:http://ncbcy.cn

TOP

改注册表很麻烦的,而且杀不干净。建议用卡巴斯基杀,比瑞星好,如果是木马病毒就用木马清道夫杀掉。卡巴斯基基本上都能杀掉,杀不掉的会提醒重启后删除,如果还杀不掉就进DOS删掉染毒文件。实在中毒太深就只有重做系统,也不是很麻烦的,全装完后记得用GOUST备份,这样就不怕出问题了,恢复系统只要几分钟的

TOP

杀马用AVG Anti-Spyware,病毒的话很多都不错的,要病毒库大的就用BD,卡巴资源耗的厉害,拿来杀毒不错,监控的话还是换个吧~

其实只要杀软可以认的出来,一般来说都能杀的!

TOP

格了~!!!

TOP