www654320
新手上路

积分 2
发帖 2
注册 2008-5-4
|
#1 有关机器狗cdfview.dll
前几天中了机器狗,在光盘PE系统下杀了一天,用完所有知道的杀毒软件,最后并装上了微点主动防御软件,病毒总算得到控制.
但现在有个问题是,我用360机器狗专杀5.2(http://360.qihoo.com/3229787/2283179.html)查杀,还是会提示有一个:盗号木马和下载者:
c:\windows\system32\cdfview.dll
请确认后点击清除!
只要点清除,系统启动就会提示找不到cdfview.dll,只得把备份的还原才能启动系统.现在系统运行虽说正常,但看到机器狗专杀这个提示又不能解决实在放心不下,高手帮说下解决方法,谢谢!!
| |
※ ※ ※ 本文纯属【www654320】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2008-5-4 14:34 |
|
www654320
新手上路

积分 2
发帖 2
注册 2008-5-4
|
#2
找到问题所在了,原来病毒挟持services.exe.
关于一上网就狂下木马,用顽固木马查杀后还有cdfview.dll的解决办法 [建议置顶]
这个东东折磨了我一天,彻底玩弄了我的技术。
如果你有我下面这个现象,请使用我的解决办法:
1. 一连接网络就狂下木马1.exe,5.exe。。。。。等等(我的机器是下在C盘的Program Files文件夹根目录里)。
2. 一联网,360等防毒软件就被干掉,杀毒软件全部失效或程序无响应.
3. 断网查杀所有木马后,用360顽固木马查杀还有cdfview.dll,提示为gametj,却无论如何也无法杀掉。
4. 如果贸然删除或更名c:\windows\system32下的cdfview.dll文件,那恭喜你,无论安全或正常模式都无法进去系统了。(还好我有PE工具盘,并且在删系统文件时我有备份的习惯)
解决办法:
1. 在安全模式下,用各种工具查杀各种木马和恶意插件,直到360顽固木马查杀工具检查后只是剩下cdfview.dll一个木马。
2. 从其它正常的电脑c:\windows\system32下拷贝services.exe和cdfview.dll到U盘,并临时存储到中毒电脑的C盘或其它盘符。
3. 用PE工具碟或其它能在dos下进去系统的工具,或者把硬盘拆下来挂到正常机器,把正常的上述两个文件覆盖掉中毒机器的,并把中毒机器的临时目录清空。
4. 重启,问题解决。
后续讨论:
该病毒会挟持services.exe,但是这个文件我上传到网站检测,没有一个杀毒软件能认出有病毒。
[ Last edited by www654320 on 2008-5-4 at 17:03 ]
| |
※ ※ ※ 本文纯属【www654320】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2008-5-4 16:54 |
|
|