Win32.Hack.LockFile.me

Win32.Hack.LockFile.me病毒無法刪除或IE主頁被更改為piaoxue.com或feixue.net的情況,經查證,這是一個流氓網站惡意更改用戶IE主頁的程式。

基本介紹

  • 中文名:Win32.Hack.LockFile.me
  • 概述:Win32.Hack.LockFile.me病
  • 正文:由於該流氓使用了驅動保
  • 正文2:刪除驅動及檔案
由於該流氓使用了驅動保護,導致目前幾乎所有的殺軟都無法成功清除該病毒,因此發了這篇手工清除的帖子。由於該病毒目前仍在不斷更新,如果發現按照帖子裡的辦法無法查殺的話請與我聯繫。同時,為配合毒霸及早解決該病毒,請各位將毒霸無法處理或查不到的sys檔案壓縮後發到我的信箱,謝謝!
1、確定驅動(如果毒霸已經報了病毒的話這一步可以跳過)
運行autoruns.exe,在option選單中分別勾選verify code signatures、hide signed Microsoft Entries後,點擊Drivers選項卡,按F5刷新。這時會出現未經數字簽名認證的非微軟的驅動。由於該病毒的驅動檔案名稱為隨機生成,因此你看到的驅動名與說明圖裡的一般是不一樣的。這時,注意找一個驅動名為8位隨機字母組合,Publisher為(Not verified)Microsoft Corporation,路徑在%system%\driver目錄下的驅動,記下這個驅動的檔案名稱。
2、close handle
運行procexp,按下CTR+H顯示handle面板,在find選單中點擊find handle
然後輸入剛才記下的驅動名,點search按鈕
在搜尋到的結果中點一下滑鼠,會看到procexp的handle主視窗中已經定位了。在handle視窗中定位處,右鍵,選擇close handle
3、刪除驅動及檔案
重新回到autoruns,在該驅動上點右鍵,選擇delete。並在%system%\driver目錄下刪除該檔案。
4、重啟電腦後,打開IE,更改一下IE主頁即可。

熱門詞條

聯絡我們