Tojan.AdClicker Awtqnkh.dll 清除方法
2006-10-17 11:56
295 查看
NORTON发现Tojan.AdClicker,主要文件Awtqnkh.dll,但NORTON无法隔离或删除病毒。使用Process Explorer发现,Awtqnkh.dll被winlogon.exe加载。而且文件无法删除,连ICESOWRDS也无法将其删除,删除后又会恢复。如下图,估计文件会自动复制。
使用ICESOWRD卸载winlogon.exe加载的这个Awtqnkh.dll模块时导致了winlogon.exe崩溃,导致系统蓝屏,够狠。Autoruns检查,发现这些文件主要在winlogon的Notify下进行了注册,如下图(因为在截图前已清除,所以有部分内容已不存在了)。
所以,为了在WINDOWS下清除这些文件,必须先结束winlogon.exe,但如果直接结束winlogon会导致系统蓝屏,但先结束smss.exe再结束winlogon就可以正常工作,如下图:
然后再结束加载这些文件的explorer.exe后,即可删除那些文件了。再利用autoruns清除注册表中的残留即可。
使用ICESOWRD卸载winlogon.exe加载的这个Awtqnkh.dll模块时导致了winlogon.exe崩溃,导致系统蓝屏,够狠。Autoruns检查,发现这些文件主要在winlogon的Notify下进行了注册,如下图(因为在截图前已清除,所以有部分内容已不存在了)。
所以,为了在WINDOWS下清除这些文件,必须先结束winlogon.exe,但如果直接结束winlogon会导致系统蓝屏,但先结束smss.exe再结束winlogon就可以正常工作,如下图:
然后再结束加载这些文件的explorer.exe后,即可删除那些文件了。再利用autoruns清除注册表中的残留即可。
相关文章推荐
- mgr.dll病毒手工清除方法!
- winfoams.dll,auto.exe,450381EC.EXE病毒的手动清除方法
- 安装AD软件后,无法打开PCB,打开后一直提示advpcb.dll丢失,然后一直是停不下来的滚动条,解决方法。
- DLL后门完全清除方法
- winsys16_070307.dll,WindowsUpdate.exe的清除方法
- Trojan.StartPage 生成%temp%/se.dll的清除方法
- 堵住DLL的后门-清除dll后门方法大比拼
- wwjod.dll加载失败,win32.troj.mnless.82432的清除方法
- 有关lpk.dll病毒的清除方法
- 将Qt 动态链接生成的exe及依赖dll打包方法
- 启动 Eclipse 弹出“Failed to load the JNI shared library jvm.dll”错误的解决方法!
- xmlhttp缓存清除的2种解决方法
- C#使用域进行加载dll获取方法名称被占用
- C#调用VC DLL接口函数参数类型转换的方法
- 快速清除SQL Server数据库日志的方法
- 使用AD 启动脚本的方法来分发部署Office产品相关的补丁/更新
- SQL Server 索引基础知识(3)----测试中一些常看的指标和清除缓存的方法
- SQL Server 2008 R2:快速清除日志文件的方法
- VC++调用C#生成DLL的两种方法!
- 清除浮动的几种方法