we_fighting we_fighting
关注数: 38 粉丝数: 187 发帖数: 12,870 关注贴吧数: 7
【最爱阿Sa】~一个多月前中的病毒终于清除了,看来网络上还是有高 ~my1.tmp清除的最佳方法(cnwin和pctools)作者:admin 日期:2007-04-07字体大小: 小 中 大 今天忙了一天,就是为了清除这个讨厌的东东!找遍了整个互联网,没什么好的方法!用什么软件也不行,都不如手动,关键在于找到病根!现在终于才给清除了,供大家分享!cnwin和pctools恶意插件cnwin表现行为 下载其他恶意程序出品公司 www.cnnewmusic.com恶意插件PCtools软件类别BHO表现行为强制安装无法彻底删除后台访问页面出品公司新萌科技(上海)有限公司用卡卡可以清掉,但过重启两次后又出来了。中毒病状:1、当然是发现病毒和恶意插件;2、在c:\windows\temp目录中有~my1.tmp,~my2.tmp,有一个能删,而另一个不能清除,有进程占用!3、C:\DOCUME~1\ALLUSE~1\APPLIC~1\MICROS~1\PCTools\pctools.dll,有进程占用!解决办法:先用卡卡删了再把这个文件删了C:\WINDOWS\Temp\~my1.tmp, ~my1.tmp只要系统运行就有,不过被植入了木马,它会自动创建C:\DOCUME~1\ALLUSE~1\APPLIC~1\MICROS~1\PCTools\pctools.dll运行regedit在注册表里找到HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations将值删掉只留\??\C:\WINDOWS\TEMP\~my1.tmpHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager\PendingFileRenameOperations将值删掉只留\??\C:\WINDOWS\TEMP\~my2.tmp上面这些都是表面征状,怎么删都会出现~my.tmp的副本。找其根源为:与系统驱动的服务有关!~my1.tmp是跟系统驱动acpidisk.sys有关!文件位置在:c:\windows\system32\drivers\acpidisk.sys,删除该文件或者修改文件后缀名,即可;另外在注册表里把:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet2\Services\下面关于acpidisk.sys的所有条目删除就可以解决问题了。重新启动吧,最后再把那个讨厌的~my1.tmp,~my2.tmp文件删除就OK了!这个没了吧,哈哈!终于成功了!智创天下的博客--海智子原创[本日志由 admin 于 2007-04-07 11:20 PM 编辑]文章来自: 本站原创引用通告地址: http://www.wxdwgy.com/blog/trackback.asp?tbID=41Tags: 病毒病毒 评论: 0 | 引用: 0 | 查看次数: 331
首页 1 2 3 4 下一页