visver.dll这个病毒,把注册表也改了,怎么也删不掉,哪个大虾帮帮忙把它搞定?

来源:百度知道 编辑:UC知道 时间:2024/05/29 19:06:22
我在安全模式下用若顿把它删了,但正常模式中还会被检测出来,就是删不掉!

1、用NTDETECT.exe专杀

2、使用SREng删除这些启动项:
<wow><C:\WINDOWS\system32\Launcher.exe> [N/A]
<{EFAE7B4A-FA39-4818-ACAC-6B6D851CEFF4}><C:\Program Files\Internet Explorer\WinHook.sys> [N/A]
<{1A404685-7563-4d02-B0F6-58B308A406A9}><c:\docume~1\admini~1\locals~1\temp\rebnpdrz.dll> []

开始-运行,输入regedit打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services,找到并删除:00004dc9。查找6671A431-5C3D-463d-A7CF-5587F9B7E191,将找到的项删除。

重起电脑删除以下文件:
C:\WINDOWS\system32\Launcher.exe
c:\docume~1\admini~1\locals~1\temp\rebnpdrz.dll
C:\Program Files\Internet Explorer\WinHook.sys
system32\drivers\00004dc9.SYS
C:\PROGRA~1\vision\文件夹
C:\WINDOWS\system32\mywow.dll

3、用木马专杀软件ewdio扫描,发现visver.dll木马,必须手工删除。方法如下:
使用HIJACKTHIS里的CopyLock109zww删除这些启动项: