ExcelHome技术论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

快捷登录

搜索
EH技术汇-专业的职场技能充电站 妙哉!函数段子手趣味讲函数 Excel服务器-会Excel,做管理系统 效率神器,一键搞定繁琐工作
HR薪酬管理数字化实战 Excel 2021函数公式学习大典 Excel数据透视表实战秘技 打造核心竞争力的职场宝典
让更多数据处理,一键完成 数据工作者的案头书 免费直播课集锦 ExcelHome出品 - VBA代码宝免费下载
用ChatGPT与VBA一键搞定Excel WPS表格从入门到精通 Excel VBA经典代码实践指南
查看: 8260|回复: 5

[求助]如何清除病毒winscok.dll

[复制链接]

TA的精华主题

TA的得分主题

发表于 2006-9-21 19:05 | 显示全部楼层 |阅读模式
如何清除病毒winscok.dll?(也许是worm.pabug.i)?

TA的精华主题

TA的得分主题

发表于 2006-9-21 19:46 | 显示全部楼层
用杀毒软件呀,安装杀毒软件,然后再杀毒

TA的精华主题

TA的得分主题

 楼主| 发表于 2006-9-21 19:55 | 显示全部楼层
杀不了,诺顿,瑞星,金山等都不行.(咔吧斯基没试过)

TA的精华主题

TA的得分主题

发表于 2006-9-26 09:30 | 显示全部楼层

那你既然知道病毒名称,只要确定它是病毒,就手动删除吧

TA的精华主题

TA的得分主题

发表于 2006-9-26 10:39 | 显示全部楼层
进程文件:winscok或winscok.dll
  进程位置:\WINDOWS\System32\
  程序名称:Trojan.QQMsg.WhBoy.j
  程序用途:后门木马病毒,窃取账号密码。
  程序作者:
  系统进程:否
  后台程序:是
  使用网络:是
  硬件相关:否
  安全等级:低
  进程分析:病毒由三个文件组成:“WINSCOK.EXE”、“winscok.dll”和“Install.dll”。其中winscok.dll被注入到explorer.exe进程中。每隔0.1秒钟,试图搜索“发送”、“送信息”窗口,在QQ聊天内容后面附加引诱性信息。如“快快,刚找到的在线免费电影网站,现在搞活动,免费注册啊,很快的速度,还有很多成人片,少儿不宜哦http://***www.918soft.com”等。同时搜索“传奇客户端”,试图取得传奇账户和密码发送到指定邮箱。
   建议用卡巴(注意升级更新至最新病毒库)进安全模式下全盘杀毒。

TA的精华主题

TA的得分主题

发表于 2006-9-26 11:28 | 显示全部楼层

病毒运行后将自身复制到Windows系统目录下,文件名为“svohost.exe”
  病毒一旦运行,释放自己的副本到 %windir% 目录,文件名为"svohost.exe"
  病毒一旦运行,和IE挂钩,运行IE同时即运行病毒,感染文件为winsock.dll或winscok.dll,并且为隐藏、系统文件,无法删除。卡巴斯基、mcafee等杀毒软件的后台服务重启时被“禁止”,更不要说杀毒了……

 病毒的删除方法: 
 1.开始菜单-运行-输入CMD命令打开CMD窗口;输入命令tasklist回车查看一下..果然发现了这个进程:svohost.exe(虽然他禁用了任务管理器,但在CMD下用tasklist命令还是可以查看到进程信息的)


2.关了他.输入命令taskkill /f /im svohost.exe (请严格按照此格式输入命令包括空格,否则提示命令参数错误) 回车   提示svohost.exe结束成功.


3.搜索svohost.exe这个文件(把搜索高级选项里的"搜索隐藏的文件和文件夹"勾上,不选择此项是搜索不到的)搜索到后删除!操作到这里大家可以打开注册表任务管理器了.(请马上去这个地址下载这2个工具http://free.ys168.com/?caiqcjd(txt.reg3.9KB恢复TXT文件关联;exefiles.rar 1.4KB 恢复EXE文件关联)


4.他还修改了注册表的一处,使文件夹选项中对隐藏文件的设置始终为"不显示隐藏文件",这么做的主要目的在于让你在WINDOWS环境下找不到被设定隐藏属性的病毒源文件.但这里还有几种手段可以找到他.1.用WINDOWS的搜索.只要在高级选项里把"搜索隐藏的文件和文件夹"勾上就可以找到了.2.在命令提示符里用dir /a命令也可以查看到.麻烦一点罢了.由于WINDOWS和SYSTEM32目录下文件太多.用dir命令的时候.最好再加一个参数.dir /a /p这样会更好. 
我们到注册表里去把他改回正常状态.
打开注册表.找到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/HiddenSHOWALL这个键.看右边.找到一个CheckedValue的值.我注意到这个该死的病毒居然把他改成了字符串值.如果你不小心的话.也许会认为改了也没用.把这个值删除.重建一个DWORD的值为CheckedValue.把他的值设为1.

完成清毒!此时杀毒软件等能够正常开启,进行全面的扫描杀毒,OK!

再提供大家一个修复winsock.dll的工具:winsockfix.rar,因为很可能病毒感染winsock.dll后造成不能上网。有条件的朋友,最好在重启后按F8,进入安全模式,拷贝一个干净的winsock.dll覆盖被感染过的文件,再运行这个修复工具,这样比较安全

修复工具:

点击下载此文件

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

手机版|关于我们|联系我们|ExcelHome

GMT+8, 2024-11-17 20:24 , Processed in 0.039036 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 1999-2023 Wooffice Inc.

沪公网安备 31011702000001号 沪ICP备11019229号-2

本论坛言论纯属发表者个人意见,任何违反国家相关法律的言论,本站将协助国家相关部门追究发言者责任!     本站特聘法律顾问:李志群律师

快速回复 返回顶部 返回列表