卡饭论坛's Archiver



shijianzhi008 发表于 2008-9-1 10:15

sysloader.exe,apcdli.sys,sys_loader.dll,dlbar.exe病毒专杀

[align=left][align=left][b][font=宋体][size=24pt][size=4]sysloader.exe,apcdli.sys,sys_loader.dll,dlbar.exe[/size][/size][/font][/b][b][font=宋体][size=24pt][size=4]病毒专杀[/size]
[/size][/font][/b][/align][/align][align=left][align=left][b][font=宋体][size=24pt][size=4]之前中过,不动怎么杀,后来请教了位高手后,才懂得的。[/size][/size][/font][/b][/align][/align][font=宋体][size=24pt][size=4][align=left][align=left]
[font=宋体][size=9pt][size=3][color=black]症状:sysloaer.exe病毒卡吧杀了重启又来[/color][/size][/size][/font][/align][/align][align=left][align=left][font=宋体][size=9pt][size=3][color=black]个人成功杀毒处理方法: [/color][/size][/size][/font][/align][/align][align=left][align=left][font=宋体][size=9pt][size=3][color=black]补充一下打开注册表方法:点"开始"菜单,然后点"运行",输入regedit回车即可进入注册表[/color][/size]
[size=3][color=black]1.[/color][/size][size=3][color=black]打开注册表[HKEY_CURRENT_USER\\software\\microsoft\\internet explorer\\explorer bars\\{c4ee31f3-4768-11d2-be5c-00a0c9a83da1}\\filesnamedmru] 删除右边如下三项目[/color][/size]
[size=3][color=black]000 apcdli.sys
001 sys_loader.dll
002 dlbar.exe
{[/color][/size][size=3][color=black]补充说明一下:①.最近有的网友说找不到explorer bars这个项,如果是找不到直接在注册表里搜索sys_loader.dll和dlbar.exe这两个文件,搜到就删除直到全部删除为止.(搜索方法:在注册表菜单栏点"编辑"再点"查找"输入即可)}②有的是没有这三项目而是:sysloader.dll或其它反正该注册表项目下除了默认项目那些都可删没关系) [color=white]PcWudu.com[/color] [/color][/size][/size][/font][/align][/align][align=left][align=left][font=宋体][size=9pt][size=3][color=black]2.[/color][/size][/size][/font][font=宋体][size=9pt][size=3][color=black]打开注册表找到[HKEY_LOCAL_MACHINE\\system\\controlset001\\services\\]删除该子项下的[/color][/size][size=3][color=black]apcdli
同样找到[HKEY_LOCAL_MACHINE\\system\\controlset003\\services\\]删除该子项下的apcdli(注:如果没有controlset003就找controlset002,另外有的中毒是没有上面两项目,而是如下两项目,还有的机子是除了有上面两项目同时也存在下面两项目就要同时删除[/color][/size][size=3][color=black])
[HKEY_LOCAL_MACHINE\\system\\controlset001\\services\\]删除该子项下的ntptdb[/color][/size]
[size=3][color=black][HKEY_LOCAL_MACHINE\\system\\controlset002\\services\\][/color][/size][size=3][color=black]删除该子项下的[/color][/size][size=3][color=black]ntptdb
(如果按上面还是找不到就直接搜索注册表sys_loader.dll和dlbar.exe把搜出的删了) [/color][/size][/size][/font][/align][/align][align=left][align=left][font=宋体][size=9pt][size=3][color=black]3.[/color][/size][/size][/font][font=宋体][size=9pt][size=3][color=black]找到并删除如下两个文件[/color][/size]
[size=3][color=black]删除[/color][/size][size=3][color=black]C:\\Program Files\\Microsoft Office\\SYSTEMapcdli.sys
删除[/color][/size][size=3][color=black]C:\\WINDOWS\\Temp\\sys_loader.dll
(补充说明一下:如果C:\\WINDOWS\\Temp下面没有sys_loader.dll,而是其它都删了,删不掉就放着) [/color][/size][/size][/font][/align][/align][align=left][align=left][size=3][color=black][font=宋体][size=9pt]4.[/size][/font][font=宋体][size=9pt]再用360扫描清除一下,重启即清除成功 [color=white]PcWudu.com[/color] [/size][/font][/color][/size][/align][/align][align=left][align=left][font=宋体][size=9pt][size=3][color=black]注:如病毒清除后发现我的电脑里面分区盘符双击打不开而是出现打开方式,解决如下开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\\Drive\\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看[/color][/size] [/size][/font][/align][/align][align=left][align=left][/size][/size][/font] [/align][/align]

shijianzhi008 发表于 2008-9-1 10:16

这个方法我试过了,可以杀掉。
拿来和大家分享下!!![:01:]

浅蓝深蓝 发表于 2008-9-1 10:30

嗯,谢谢楼主分享

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.