清理掉木马下载者wuauclt.exe,pbhealth.dll,Toolbar_bho.dll
http://tech.ddvip.com 2008年11月24日 社区交流 收藏本文
本文详细介绍清理掉木马下载者wuauclt.exe,pbhealth.dll,Toolbar_bho.dll

运行这个样本后,会在你的电脑里疯狂下载病毒木马
在线分析报告:http://www.threatexpert.com/repo...302f3cb0597a9bd264e
用金山清理专家给系统打分后

我赛一分低的不能再低了
下面是金山清理专家里的具体的分析



木马病毒真够多啊太恐怖了





下面是金山清理专家生成的报告
清理专家诊断报告.txt(19.04KB)
清理专家诊断报告.txt(19.04KB)
下载次数:263
2008-9-2010:48
病毒清除方法
首先清除恶意插件(提示重启就重启)
然后重新在线诊断发现提示还有病毒发现他们清除不了,
清理专家诊断报告1.txt(7.69KB)
第一个方法:
就借用一运用bootclean技术的顽固文件删除工具来清理
工具下载及使用方法地址:http://bbs.duba.net/thread-21914617-1-4.html
复制内容到剪贴板
代码:C:WINDOWSsystem32wuauclt.exe
C:DocumentsandSettingsAllUsers「开始」菜单程序启动3.pif
C:WINDOWSAseopbhealth.dll
C:ProgramFileszzToolBarToolbar_bho.dll
c:j.pif
C:ProgramFileszzToolBarToolBand.dll复制到那个工具里然后删除就ok了
第二方法:
你也可以借助金山清理专家里的粉碎机按照病毒路径添加进去然后粉碎就ok了

最后一个步骤就是修复映像劫持和安全模式
在金山清理专家里的系统修复工具来修复

这样病毒全部干掉了保险期间进入安全模式全盘杀毒
责编:豆豆技术应用