免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2094 | 回复: 5
打印 上一主题 下一主题

重ADW_ROOGOO病毒了,求教 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-08-11 11:50 |只看该作者 |倒序浏览
重ADW_ROOGOO病毒了,这是什么毒牙,由专杀工具吗?

论坛徽章:
0
2 [报告]
发表于 2006-08-12 04:18 |只看该作者
小子,就知道问么?
咋不动手到网上搜搜呢?

ADW_ROOGOO会抓取网络数据包,并发送至roogoo.com,主要文件msplus.dll,如果缺少该文件,将导致系统不能访问网络
处理办法(处理前请退出或停止杀毒软件net stop ntrtscan):
1、将msplus.dll msplus1.dll msplus2.dll反注册
  regsvr32 -u msplus.dll
  regsvr32 -u msplus1.dll
  regsvr32 -u msplus2.dll
  ren msplus*.dll msplus*.dl~
2、删除驱动WS2IFSL
  a) 删除注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WS2IFSL
  b) 删除文件%System%\System32\drivers\ws2ifsl.sys
3、删除注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsock
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsock2
4、重启计算机,重装TCP/IP协议
第4步替代方法:可以将HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services下的WINSOCK和WINSOCK2导出,然后在记事本中将ControlSet001替换成CurrentControlSet,保存导入注册表,重启计算机即可

参考:
http://securityresponse.symantec ... /adware.roogoo.html
另,可以使用WINSOCKFIX程序修复TCP/IP问题
XP系统可以使用netsh int ip reset resetlog.txt来修复TCP/IP问题


另外提示:
    1.中毒了,不是重毒了!
    2.什么毒呀,而不是什么毒牙,什么毒牙俺咋知道你机子还张一毒牙呢?
    3.有专杀工具吗?而不是由专杀根工具吗?

论坛徽章:
0
3 [报告]
发表于 2006-08-14 09:56 |只看该作者
呵呵 ,我急呀,你说的方法我试了不好用哦

论坛徽章:
0
4 [报告]
发表于 2006-08-14 09:57 |只看该作者
有知道这是什么类型的病毒吗,我想去金山找个小杀毒工具。来杀这个毒,公司用的趋势,太烂了,又不能安盗版杀毒软件。

论坛徽章:
0
5 [报告]
发表于 2006-08-15 07:00 |只看该作者
如果不是感染型病毒的话,我自己有这么些处理思路:
1.找出病毒程序的进程,我用的是ProcessExplprer。
2.杀掉病毒进程,并将病毒文件删除。
3.查看启动项(msconfig或者注册表中找run项)。
4.查看服务。
5.重启。
6.看进程,如果没了倒好,如果有,推荐重做系统!

论坛徽章:
0
6 [报告]
发表于 2006-08-15 08:57 |只看该作者
同意楼上的...
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP