3721广告程式模组,该病毒修改注表创建Run/wxOctopus项实现XPAuto1.vbs自启动。
基本介绍
- 中文名:autolive.dll
- 进程名称:troj_Spyware.3721
- 英文描述:N/A
- 进程位置:WINNT\system32\AutoLive.dll
信息
档案名称:assist.dll 全路径c:\windows\system32\autolive.dll>>ca>>assist\assist.dll 病毒名:adware.win32
进程档案: AutoLive.dll -
进程名称: troj_Spyware.3721
英文描述: N/A
进程位置: WINNT\system32\AutoLive.dll
程式用途: 广告木马
作者: unknown
属于: unknown
安全等级 (0-5): 0 (N/A无危险 5最危险)
间碟软体: 是
广告软体: 是
病毒: 是
木马: 是
系统进程: 否
应用程式: 否
后台程式: 是
使用访问: 是
访问网际网路: 否
病毒简介
进程档案: AutoLive.dll(autolive.sys)
进程名称: troj_Spyware.3721 或Win32.Malware.gen.autolive
程式用途: 恶意程式木马
进程分析: 3721广告程式模组,该病毒修改注册表创建Run /wxOctopus项实现XPAuto1.vbs自启动。病毒修改注册表 创建系统服务项 Run/adirka 调用rundll32.exe载入病毒模组。病毒包括:LiveUpdate~.exe,sys.vbs。CPU被占用大量资源, 使机器运行速度慢.严重时导致系统崩溃。
清理解决方案
如果你想彻底一点就重灌系统,如果你不想重装,就用进程软体Process Master把病毒的进程从记忆体中结束,再用卡巴防毒,卡巴不能杀的用AVG杀木马,或你就直接把用最佳化大师把开始启动想里面的注册表值删除,然后把系统盘对于的档案删除,禁止你的驱动器自动运行,删除你各个磁碟根目录下的*.exe档案和autoexec.*档案,把防火墙设定为禁止访问网路,等你防毒完毕再打开,也可以在安全模式下查杀!!
补充如下:
一般防毒软体如卡巴斯基能提示发现病毒dll,但是不能删。最简单的方法是用一个叫unlocker的软体,下载安装完后分别解锁system32资料夹下的病毒档案名称dll档案和system32\drivers资料夹下的同名sys档案(安装完那个软体后会在右键选单上自动生成一个unlocker的选单项),然后就可以把病毒档案删除了(不用unlocker解锁是删不掉的,两个都要删除,否则进入桌面会提示找不到档案)。
最后打开注册表编辑器(在运行里输入regedit打开),分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以AutoLive.dll(autolive.sys)或病毒档案名称命名的项并删除。