干净删除3721等流氓插件

简介:
--公司一台域控+Exchange服务器,被感染上3721上网助手,曾经手工卸载,但总是不干净,总是有和cnsmin.dll相关的rundll32.exe运行
 
尝试如下:
下载360安全卫士软件,以毒攻毒,很快提示发现雅虎上网助手并根据提示清除。因服务器不能重起,选择稍后重起;
查看任务管理器,rundll32.exe已不存在.
 
进一步手工处理:
1)删除c:\windows\system32\drivers\cns*.*相关文件
2)进入dos方式,删除c:\windows\downloaded program files\cns*.*
3)运行regedit,删除HLM\software\3731,HCU\software\3721,HLM\software\microsoft\windows\currentversion\run\help*
4)其他相关文件,比如c:\program files\3721
 
哦,流氓应该远离我们了。









本文转自 qinling_bai 51CTO博客,原文链接:http://blog.51cto.com/22494/12784,如需转载请自行联系原作者
目录
相关文章
|
3月前
|
存储 安全 API
GitHub代码删了也无用,任何人仍可永久访问?!微软:这不是Bug而是有意设计...
开源安全公司Truffle Security发现,GitHub上的数据删除可能只是表面现象,实际上被删的数据仍可被访问。这一发现震惊了开源社区。研究人员引入了“跨分叉对象引用”(CFOR)这一概念,描述了如何通过已删除或私有fork访问敏感数据。即便存储库被删除,提交的数据仍可通过fork存取,甚至私有存储库的数据也可能被公开访问。尽管GitHub回应称这是有意为之的设计,但对于许多用户来说,这打破了对数据隐私的基本期望。此发现不仅影响GitHub用户,还可能波及其他版本控制系统。
46 4
|
5月前
未卸载干净的proteus安装教程7.8
未卸载干净的proteus安装教程7.8
114 0
|
6月前
|
安全 数据安全/隐私保护
推荐5款我每次系统重装必装的软件
你电脑中用的最久的软件是哪些?以下是否有你曾经使用过的软件呢?工欲善其事,必先利其器,今天继续分享五款实用的办公软件。
60 1
|
SQL 数据库 数据库管理
织梦DEDECMS系统模型不允许删除的解决方法
织梦一个非常好用的原因就在于二次开发非常简单,我们可以任意修改新建内容模型,来达到我们的建站要求,但是我们发现织梦的系统模型是不能删除的。
|
安全 小程序 Windows
推荐5款干净又实用的软件
我们在使用电脑的时候,总是会用到一些好用的软件,今天分享这5款干净又实用的软件,实在是太好用了,我不允许你不知道。
108 0
推荐5款干净又实用的软件
|
缓存 自然语言处理 数据库
CleanMyMac X2023第三方清理工具
去年秋天,在macOS Big Sur发布之后展示了小部件和一个新的应用程序图标。今天CleanMyMac X推出了M1芯片的原生支持,并获得了全新的外观。CleanMyMac X我们对引擎进行了重要更改,以优化M1应用。现在,CleanMyMac X可以在最新的Mac型号顺畅运行,使您在新的Mac上更具生产力。
156 0
|
Windows
你在卸载电脑软件时,真的卸载干净了吗?
你在卸载电脑软件时,真的卸载干净了吗?
458 0
你在卸载电脑软件时,真的卸载干净了吗?
|
缓存 开发者
微擎网页快照BUG解决方案
2022年7月更新微擎后BUG解决方案
微擎网页快照BUG解决方案
|
安全 Windows
Win系统 - 更新后,竟有这么“严重”的后果?
Win系统 - 更新后,竟有这么“严重”的后果?
165 0
Win系统 - 更新后,竟有这么“严重”的后果?