蚊子的世界的班会:backdoor prosti bo用瑞星杀了还是有,每次运行winamp时就提示有那个病毒,如何才能彻底消灭它呢?

来源:百度文库 编辑:神马品牌网 时间:2024/04/28 20:17:32

这几个都不是病毒
按照微软给这些程序的说法是 流氓程序
主要症状就是捆绑系统进程
上网之后开始自动弹跳广告链接 或者资源占用奇大
危害几乎为零
但是由于其与系统进程绑定 并且有锁定注册表键值
当手动删除 并重新启动之后又会出现
因为同时存在3个地方 1后台服务 2本地文件 3注册表信息
所以杀毒软件根本不能查杀此类程序
连最出名的咖啡 卡巴都无法做到
本人曾经多次将此类链接库文件提交卡巴
但是可以查到依旧无法删除

能做的就是手动删除
首先在后台服务中找到非WINDOWS服务并停止他们
再使用SRE这款软件找出链接启动项目并删除修复
最后使用unlocker这小程序 删除那些受保护无法删除的dll文件
有效率100%

如果可以通过微软正本认证 可以安装Windows Defender
微软的反流氓程序
可以有效制止这些流氓程序
本人正在使用并且测试过
我强制安装3721 Windows Defender提示流氓其是流氓程序
不予理睬 正常使用电脑一天从启之后 注册表内没有任何3721信息
这点是任何杀毒软件做不到的
更不用说国产的什么 累星2006 累死你都会

在使用SER遇到任何问题可以加我QQ 95272060
或者到it.tangchao.net 找泗雨梦雪蝶儿
很乐意可以效劳

能做的就是手动删除
首先在后台服务中找到非WINDOWS服务并停止他们
再使用SRE这款软件找出链接启动项目并删除修复
最后使用unlocker这小程序 删除那些受保护无法删除的dll文件
有效率100%

如果可以通过微软正本认证 可以安装Windows Defender
微软的反流氓程序
可以有效制止这些流氓程序
本人正在使用并且测试过
我强制安装3721 Windows Defender提示流氓其是流氓程序
不予理睬 正常使用电脑一天从启之后 注册表内没有任何3721信息
这点是任何杀毒软件做不到的
更不用说国产的什么 累星2006 累死你都会

先装了SSM吧(网上有,可以下到),然后再运行winamp,这时SSM会有提示的.你可以在这期间看看它都运行了什么.
还有就是就ICESWORD(也可以下到)查看winamp这个进程的模块.从中找出可疑项并删除.