icwx25b.dun
来源:百度知道 编辑:UC知道 时间:2024/06/08 14:37:06
转自bbs.360safe.com,作者:幻世梵天
举报icwx25b.dun,并附详细清除方法!(10.29更新)~
昨天装了个垃圾工具,忘记什么东西了,装之前,我因为要调试东西,所以关了咔吧
结果恶梦来了,在不知情的情况下被装了几十个流氓软件,
后来用安全卫士清理了,重启,结果又开始装,这次被咔吧拦下来了
看进程,5021.exe(名字随机的数字),
c:\windows\temp
c:\windows\
C:\Documents and Settings\用户名\Local Settings\Temp\
C:\Documents and Settings\All Users\Templates\
下面到处是流氓软件。
而且进程里面还有几个icwx25b.dun进程,路径是C:\program files\Internet Explorer\Connection Wizard\icwx25b.dun
我XX他妈!
看来icwx25b.dun就是罪魁祸首啦,流氓软件先摆一边,先搞定他
开启ICESWORD,禁止进程创建,接着杀掉所有的icwx25b.dun进程
然后把C:\program files\Internet Explorer\iexplore.exe.tmp删掉
再把C:\program files\Internet Explorer\Connection Wizard\icwx25b.dun杀掉
其实他们就是一个东西,把他们改名成exe,可以发现是pe文件,加了PECompact 2.x -> Jeremy Collake的鸟壳,x他!
脱了壳,居然是VB写的,很恶心,反编一下,就能看到很多信息了
狗日的鸟站就是v4.3yyy.cn,服务器 IP : 210.51.170.76,地址: 北京市 网通亦庄IDC中心