关闭

与木马avwlamn.dll作战

2067人阅读 评论(0) 收藏 举报

常在河边走,哪能不湿鞋;瓦罐不离井边破,电脑总有中毒时。

话说前几日突然中了毒,任务管理器里面一堆乱七八糟的进程,正常模式下解决不了,进安全模式,升级病毒库,扫毒,杀毒,搞定——当然事情还没结束。

之后总是隐隐约约得觉得系统还是有些不正常,就干脆把网线给拔了。用U盘从别人机器上面搞来最新的病毒库,升级,再看看果然就是监控到了avwlamn.dll,并且无法删除。该病毒的编号为:Trojan.PSW.Win32.OnlineGames

查了注册表中的启动项后,没有这个相关了,于是进行搜索,找到了相关键值,其中有几个看键值是WindowsHOOK之类的。删除这些键值后,再搜一遍,还有,可见它已经开了注册表监控了,必须先停掉监控程序。

为了查出它是与哪个程序相关连的,打开IceSword,一看,吓一跳,几乎个个进程里都有这个dll的模块,包括regedit.exe,并且在系统目录下面C:/windows/system32/下面有这个文件,删除不掉。

重启,进安全模式,打开IceSword,逐个查看进程的模块信息,发现有avwlamn.dll的,卸载它。

explorer.exe可以关掉,有几个进程会弹出错误警告,不要理它,不然可能会重启。把警告窗口拖到看不见的地方就行,一直到所在的进程中该模块都被卸载了。

用CMD窗口进入C:/windows/system32/,删除avwlamn.dll,如果不能删除,就再查下哪个进程还加载着这个文件。

打开注册表,搜avwlamn.dll,并删除相关键值(新手请在别人指导下进行)。

重启,再看下注册表里有无相关键值,病毒文件还存不存在。 

0
0

查看评论
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
    个人资料
    • 访问:11705次
    • 积分:239
    • 等级:
    • 排名:千里之外
    • 原创:11篇
    • 转载:0篇
    • 译文:0篇
    • 评论:1条
    最新评论