干净删除3721等流氓插件

简介:
--公司一台域控+Exchange服务器,被感染上3721上网助手,曾经手工卸载,但总是不干净,总是有和cnsmin.dll相关的rundll32.exe运行
 
尝试如下:
下载360安全卫士软件,以毒攻毒,很快提示发现雅虎上网助手并根据提示清除。因服务器不能重起,选择稍后重起;
查看任务管理器,rundll32.exe已不存在.
 
进一步手工处理:
1)删除c:\windows\system32\drivers\cns*.*相关文件
2)进入dos方式,删除c:\windows\downloaded program files\cns*.*
3)运行regedit,删除HLM\software\3731,HCU\software\3721,HLM\software\microsoft\windows\currentversion\run\help*
4)其他相关文件,比如c:\program files\3721
 
哦,流氓应该远离我们了。









本文转自 qinling_bai 51CTO博客,原文链接:http://blog.51cto.com/22494/12784,如需转载请自行联系原作者
目录
相关文章
|
2月前
|
存储 安全 Windows
电脑桌面文件不见了怎么恢复?8个方法帮你解决问题
电脑桌面文件突然不见了凭空消失了怎么恢复?电脑桌面文件日常使用电脑时,很多用户喜欢将重要文件、快捷方式存放在桌面上,以方便快速访问。然而,有时我们会突然发现桌面上的文件不见了。桌面文件消失可能有多种原因,例如误删除、系统更新、设置变更等。今天给大家介绍一些桌面文件丢失的常见的原因以及如何找回丢失的文件。
|
7月前
|
安全 数据安全/隐私保护
推荐5款我每次系统重装必装的软件
你电脑中用的最久的软件是哪些?以下是否有你曾经使用过的软件呢?工欲善其事,必先利其器,今天继续分享五款实用的办公软件。
65 1
|
数据安全/隐私保护
搞个脚本—自动赚猿分(脱壳篇)
搞个脚本—自动赚猿分(脱壳篇)
|
SQL 数据库 数据库管理
织梦DEDECMS系统模型不允许删除的解决方法
织梦一个非常好用的原因就在于二次开发非常简单,我们可以任意修改新建内容模型,来达到我们的建站要求,但是我们发现织梦的系统模型是不能删除的。
|
安全 小程序 Windows
推荐5款干净又实用的软件
我们在使用电脑的时候,总是会用到一些好用的软件,今天分享这5款干净又实用的软件,实在是太好用了,我不允许你不知道。
114 0
推荐5款干净又实用的软件
|
前端开发 PHP 容器
快速定位无用路由 妈妈再也不用担心人工排雷了
快速定位无用路由 妈妈再也不用担心人工排雷了
112 0
快速定位无用路由 妈妈再也不用担心人工排雷了
|
Linux
安装pycuda的正确办法
安装pycuda的正确办法
882 0
|
数据安全/隐私保护
Mac 技术篇-应用程序被锁定无法进行卸载问题解决方法,文件、文件夹被锁定无法移入废纸篓处理方法,卡巴斯基被锁定如何进行卸载演示
Mac 技术篇-应用程序被锁定无法进行卸载问题解决方法,文件、文件夹被锁定无法移入废纸篓处理方法,卡巴斯基被锁定如何进行卸载演示
2029 0
Mac 技术篇-应用程序被锁定无法进行卸载问题解决方法,文件、文件夹被锁定无法移入废纸篓处理方法,卡巴斯基被锁定如何进行卸载演示
|
缓存 网络协议 Linux
如何用九条命令在一分钟内检查Linux服务器性能?
一、uptime命令 这个命令可以快速查看机器的负载情况。在Linux系统中,这些数据表示等待CPU资源的进程和阻塞在不可中断IO进程(进程状态为D)的数量。这些数据可以让我们对系统资源使用有一个宏观的了解。
1059 0