WSP_Fix.dll是不是病毒

来源:百度知道 编辑:UC知道 时间:2024/05/26 07:02:53

我电脑只能上QQ不能上网,连续GHOST了两次。都是这个东西搞得。用lspfix搞不定。 第一次重装后。重启电脑又出现了。
第二次我研究了半天。用IceSword检查,spi项目中所有相关mswsock.dll都被修改为wsp_fix.dll。
就开始检查。
在安全模式,这东东是杀不掉的。 用unlock解锁会有问题,不能解锁。。
在dos模式下手工可以删除。:)

修复,我自己其实最后修复好了,但是不知道哪一部实现的。
反正我是把hklm /system//。。下的winsock 和winsock2 项删除了

把HijackThis看到相关的dns 项也都删除了 就好了,但是系统慢,就又ghost了一次。

估计如果再搞到,我应该有方法。
具体可以搜索winsock 相关内容,有几个blog中的处理方法比较晚上

我在想,既然dos下可以删除,那能不能dos 下把wsp_fix.dll用mswsock.dll替换呢?这样不就搞定了?

不过我还是不想再中一次,祝大家好运
好了,haibird已经找到处理方法:

1、这东西反复出现的原因:)
现在注册表中生成isdrv118.. 然后删除。

在C:\WINDOWS\system32\drivers 创建文件: IsDrv118.sys,然后自动生成
C:\WINDOWS\system32\drivers 删除了文件: IsDrv118.sys
接下来生成wdp_debug.dll 和wsp_fix.dll。

QQ遭入侵了:)一启动qq.就出现wsp_debug。dll。 恭喜你,不能上网了:)

2、解决:
第一步:是在DOS下删除 system32目录中 wsp*.*
第二步:
删除HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsoc