南宁荣桂公司李:AdsHlp2.dll 如何删除

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 12:30:54

是一个木马产生的,包括adscr.dll、adsobj.dll、adshlp2.dll三个文件,删除后重新启动电脑会重新出现。

目前发现的问题
1、自动打开IE浏览器
2、消耗资源
3、注入系统,被认为是合法的系统文件,其实在搞恶

最新解决方法:
http://neildomain.77g.net/read.php?tid=2606

解决方法:

1、安装Windows® Defender (Beta 2),预先查杀
http://neildomain.77g.net/read.php?tid=2500

2、使用金山在线IE修复,将adsobj相关注册项目删除,最好将除了微软、JAVA的一切项目删除
可以保留网络快车、EXCEL(其实属于微软系列)的项目保留
http://zs.kingsoft.com/iefix.shtml

3、重新启动电脑,将上述三个dll文件删除

1、安装Windows® Defender (Beta 2),预先查杀
http://neildomain.77g.net/read.php?tid=2500

2、使用金山在线IE修复,将adsobj相关注册项目删除,最好将除了微软、JAVA的一切项目删除
可以保留网络快车、EXCEL(其实属于微软系列)的项目保留
http://zs.kingsoft.com/iefix.shtml

3、重新启动电脑,将上述dll文件删除

http://www.softsea.net/soft/133519.htm
KillBox是国外反病毒论坛很受欢迎的工具软件,是一个删除任意文件的利器,它不管这个文件是EXE还是DLL等其它文件,也不管这个文件是正在运行中,还是被系统调用了,KillBox 都可以将文件删除。

最标准的方法是:

1:使自己的dll模块进入目标进程(如你所说的explorer进程中)
实现方法有多种,在vb里最简单的方法就是利用键盘鼠标hook进入,使用SetWindowsHook函数
另外还可使用远程线程插入目标进程,这个vb无法做到
2:自己的dll模块使用GetModuleHandle函数,找出目标dll模块的句柄,这个函数唯一的参数就是目标dll的文件名
3:自己的dll模块使用FreeLibrary函数,释放目标dll模块所占的内存,他的唯一参数就是第2步中得到的句柄
4:这时就可以随意删除目标dll文件了

另外还有一个简单的方法:

1:强行终止目标进程(如你所说的explorer进程中)
2:立刻删除目标dll文件
3:重新加载目标进程(如你所说的explorer进程中)