您当前所在的位置:数码导购网 > 电脑安全 > 注册表 > LINKMEDIA怎么删除

LINKMEDIA怎么删除

360卫士报恶评插件,我在网上试了多种方法都不完全删除,现寻解决方法
你说的fsutk.dll liprip.dll rimon.dll,可能是病毒木马的尸体吧,每次启动系统时他会自动加载,由于被删除了导致无法找到模块
Linkmedia和mssckets一样(原来是一个广告的恶意插件倒没什么影响,不过后来出现了变种,360默认为木马插件,至于有什么影响就难说了)一般专杀也杀不去的,一杀就会自动重启,我试过了很多方法,教你个手动删除办法,要记好步骤

1、启动系统时按“F8”进入安全模式,在安全模式下用360扫描出后,先不要管它。

2、打开WINDOWS任务管理器,将所有包含SVCHOST.EXE的进程关闭,记住一个不留。

3、此时系统提示60秒后将自动重启机器,趁这段时间按开始-运行,输入“cmd”,打开命令输入窗口,输入“shutdown -a”解除自动重启命令,动作要快。

4、然后点击360的清除按钮,mssckets被顺利清除掉。到此阶段木马还没有被完全清除,mssckets真正的“根”还在电脑内,不清理干净,它随时还会出现。

5、用搜索功能搜查C盘中名为“pwfsh.dll”和“fsrep.exe”的文件,前者位置一般在C:WINDOWSsystem32里面,后者位置一般C:WINDOWS中,将其删除。

6、按开始-运行,输入“regedit”,打开注册表,搜索所有与“pwfsh.dll”和“fsrip.exe”相关的项或数据,发现后一律删除,至此可将电脑里的mssckets连根拔起。再次启动后用360扫描,已报没有发现木马。

PS:估计mssckets有多个变种,木马是从U盘带过来的,电脑受感染后若插上U盘,会在U盘上生成一个AUTORUN.INI的文件和一个由三位随机英文字母组成的EXE病毒文件,属性是系统隐藏文件,要通过文件夹设置项“工具-文件夹选项-查看-隐藏受保护的操作系统文件”的√删去才能看见

这个病毒有些是来源于CAD,所以建议你换个CAD软件
网站首页|关于我们|联系我们