icwx25b.dun

来源:百度知道 编辑:UC知道 时间:2024/06/08 14:37:06
电脑里出现个叫“icwx25b.dun”的进程,在任务管理器打开所在目录在C:\Program Files\Internet Explorer\Connection Wizard下有三个类似拨号的图标。在任务管理器里结束进程可以关掉,哪位懂行的师兄费心给看看这个东西是怎么回事。给出解决方案!万分感谢

转自bbs.360safe.com,作者:幻世梵天

举报icwx25b.dun,并附详细清除方法!(10.29更新)~

昨天装了个垃圾工具,忘记什么东西了,装之前,我因为要调试东西,所以关了咔吧
结果恶梦来了,在不知情的情况下被装了几十个流氓软件,
后来用安全卫士清理了,重启,结果又开始装,这次被咔吧拦下来了
看进程,5021.exe(名字随机的数字),
c:\windows\temp
c:\windows\
C:\Documents and Settings\用户名\Local Settings\Temp\
C:\Documents and Settings\All Users\Templates\
下面到处是流氓软件。

而且进程里面还有几个icwx25b.dun进程,路径是C:\program files\Internet Explorer\Connection Wizard\icwx25b.dun
我XX他妈!

看来icwx25b.dun就是罪魁祸首啦,流氓软件先摆一边,先搞定他
开启ICESWORD,禁止进程创建,接着杀掉所有的icwx25b.dun进程
然后把C:\program files\Internet Explorer\iexplore.exe.tmp删掉
再把C:\program files\Internet Explorer\Connection Wizard\icwx25b.dun杀掉
其实他们就是一个东西,把他们改名成exe,可以发现是pe文件,加了PECompact 2.x -> Jeremy Collake的鸟壳,x他!
脱了壳,居然是VB写的,很恶心,反编一下,就能看到很多信息了
狗日的鸟站就是v4.3yyy.cn,服务器 IP : 210.51.170.76,地址: 北京市 网通亦庄IDC中心