科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道技巧:手动清除win32.loader.c病毒的方法

技巧:手动清除win32.loader.c病毒的方法

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文详列了手动清除win32.loader.c病毒的方法及步骤。

作者:论坛整理 来源:zdnet网络安全 2008年2月28日

关键字: 杀毒软件 木马 反病毒 病毒防范 防病毒 病毒

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共2页)

3.重启计算机以后

打开sreng

启动项目 注册表删除如下项目

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}>

[Microsoft Corporation]

<{3422FB0F-95EB-458A-8B56-39552017A4EF}> []

<{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}> []

<{11DB88F9-409B-475E-8FD7-411653F6D367}> []

<{32C4BAF4-0411-4000-BDFB-A6F71E669F8C}>[]

<{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}> []

<{A3C95A74-638D-4C6B-A856-4B27664A7F47}> []

<{D8CC4845-441C-44F8-9053-28F2EF67655B}> []

<{A120A1D0-CBCC-4F9B-A183-78B27E4C1B5C}> []

<{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}> []

<{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}> []

<{68F7767A-090C-4BBF-A015-720ACC6706E2}> []

<{08E909A4-B236-48DD-8BCC-90A604B93E68}> []

<{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}> []

<{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}> []

<{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}> []

<{04A0CB31-FDEB-4EB8-889B-E00ED87BCE23}> []

<{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}> []

……

(所有的*door0.dll的项目)

系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是”

[]

{C2626E66-D21B-E628-C1DF-1DACCFA36ED2}

4.删除安全软件文件夹下的MFC42.DLL

下载附件中的 清除歧义文件夹.rar

将要删除的MFC42.DLL文件或者文件夹,(在那个出现初始化(0xc00000ba)错误的杀毒软件的安装文件夹中)用鼠标左键拖放到1.bat的文件图标上(就像把文件拖到文件夹里的操作一样),一个CMD窗口闪烁之后伪"MFC42.DLL"文件夹就被删除了。

5.修复受感染的exe文件

最后一定使用杀毒软件全盘杀毒!

因为该病毒感染所有非系统分区的exe,所以一定要用杀毒软件全盘杀毒,注意,杀毒的时候要选择“清除病毒”,这样可以修复被感染的exe文件而不是直接删除被感染的exe文件。

6.把%systemroot%\system32下面的svchost.exe复制一个拷贝到%systemroot%\system32\dllcache下面。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章