如何处理ivulnb88.dll与ultra32.dll文件

来源:百度知道 编辑:UC知道 时间:2024/05/23 22:31:40
如何处理ivulnb88.dll与ultra32.dll文件
昨天我的电脑在上网时,不小心中了流氓软件,一共被安装十一个流氓软件.使用超级兔子的清理王,顺利的清除了这些垃圾.
但是,当打开木马克星时,其提示C:\WINDOWS\system32\ivulnb88.dll被加载进explorer.exe进程.之后我经历了大半夜的磨难:
0,文件被加入进程,先删除,没有用,提示正在使用.进入安全模式,还是不能删除.
1,有文件被加入进程,先用MSCONFIG看启动项--没有.
2,打开REGEDIT看RUN启动项.还是没有.
3,没办法了有注册表中查找ivulnb88.dll,还是没有,只找到带ivulnb88的项目.
4,进DOS,手工删除ivulnb88.dll文件,成功.
5,进XP时,先听到启动音,之后在经过十余秒的等待,才跳出桌面(之前声音与桌面是同步出现),并跳出对话框,提示找不到文件ivulnb88.dll.
6,查找C盘,发现有C:\WINDOWS\system32\drivers\IVULNB88.SYS文件,名字与修改日期与ivulnb88.dll一样.
7,在注册表中删除与ivulnb88有关注册表项目,共六个,只能删除三个文件,另三个提示正在读取.(玩注册表那么久,第一次遇到这样的情况)
8,进安全模式删C:\WINDOWS\system32\drivers\IVULNB88.SYS文件,不行.查看启动日志,这个文件和其它驱动被一起加载了.
9,再进DOS,手工删C:\WINDOWS\system32\drivers\IVULNB88.SYS文件.
10,再进XP,一切顺利.

问题:
11,再进注册表,查找IVULNB88,在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit中有一项
LastKey内容为"

是Trojan-Downloader.Win32.QQHelper病毒

下载一个叫unlocker的软件,然后安装。
步骤如下c:\WINDOWS\system32 下找到病毒文件(IVULNB88.dll),右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入c:\WINDOWS\system32\drivers 里找到IVULNB88.sys文件用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)

这个键值删除时先要设置权限,右键键名--权限--勾选完全控制再删除