linkmedia问题
的有关信息介绍如下:linkmedia的问题是这样解决的:问题出现--先是不停的跳出网页,不同的网站,把卡巴斯基由5升到6.0,删除了sdmgent30.dll 然后就不停的跳出“加载sdmgent30.dll时出错”的messagebox。 严重影响了上网,工作和玩泡泡堂。于是下决心杀除,用了一天多时间,起初以为是my123的问题,用了360和清理助手。。。一切可以找的都没有杀除,问题依旧。问题解决--网上给nslog大牛发去了我的360诊断报告,有以下可疑文件 C:\WINDOWS\system32\WmdmPmSp.dll C:\WINDOWS\System32\DRIVERS\fniylbnl.sys C:\WINDOWS\system32\drivers\hfxp2.sys
C:\WINDOWS\system32\drivers\vcdvnic.sys
C:\WINDOWS\system32\drivers\xBlock3.sys C:\WINDOWS\system32\drivers\xProc.sys
依次杀除,但 C:\WINDOWS\system32\WmdmPmSp.dll C:\WINDOWS\System32\DRIVERS\fniylbnl.sys 两个文件找不到,尤其是C:\WINDOWS\system32\WmdmPmSp.dll是可以在运行打开的 而且重启后问题依然存在, C:\WINDOWS\system32\drivers\xBlock3.sys C:\WINDOWS\system32\drivers\xProc.sys 也复原了,看来这就是问题所在。 进保护模式,把WmdmPmSp.dll的内容清空,然后删除各可疑文件。 重启,好了,没有异常了。 在这里万分感谢nslog和hongz1125,网上很多文章说可疑文件却不讲怎么找可疑文件 这些文件也因机而异,写出来供大家参考,希望大家都好运。
关于清除LINKMEDIA和MSSCKETS 的方法
关于清除LINKMEDIA和MSSCKETS 的方法 近来发现电脑运行速度奇慢,常常IE无故后台打开。下载安全卫士360后扫描发现有LINKMEDIA 并且无法清除 今天升级后又扫出MSSCKETS 同样删不掉。经过半个月的网上信息汇总今晚总算成功结果了这两款恶意软件,现向大家介绍经验。 典型症状是在WINDOWS根目录中存在iprep.EXE SYSTEM 32文件夹中有fsutk.dll和liprip.dll和rimon.dll 而且会发现如果不先改注册表无法删除或粉碎iprep.EXE 我用了如下软件配合本次清除工作:最新版的瑞星卡卡,安全卫士360,优化大师的流氓软件清除大师。 1和大部分朋友一样我也是下载安装AUTOCAD 2007 后中的,所以首先卸载它。重启。 2按F8进入安全模式 开始 运行 输入 REGEDIT 调出注册表编辑器 编辑 查找(建议勾选全部复选框) 输入iprep 注意右侧栏的查找结果 会找到包括iprep.EXE nwsapagent.dll在内的几个结果(好像还有INF文件)删除右栏全部搜索结果。 再 编辑 查找 输入liprip 本次搜索结果应该在左边栏,直接删除这个找到的文件夹。自此手工注册表修改删除IPREP完成。 3到WINDOWS根目录中删除iprep.EXE 没有再生成。 4打开卡卡 高级功能 插件管理及卸载 看到有两项和liprip iprep 有关的插件。卸载它们。 5打开360 常用 系统全面诊断 在安全模式中 当前运行的进程应该全部是安全标记,看 从注册表中自动启动的程序 找到“SAFEST” 和“SCRRSAVE”(好像是这个名子,因为没有历史记录是凭印象的)可能还有一个RUNDLL32 这三项360给出的是未知安全级别,旁边已经给出了详细的文件路径和注册表路径,先去注册表编辑器查找和删除对应的注册表项再删除对应文件。那个SAFEST我确定是可以删除的。另两个是因为记不得准确的文件名,但绝对相差不大。(抱歉本步中没有详细记录文件名,望谅解。其实360对于大部分项目已做解释,在安全模式下你只要找未知安全级别的和我说的文件名相似的项目就不会有问题) 6启动 流氓软件清除大师和360和卡卡扫描都没有发现,确认清除成功。重启,正常模式。 7可能发现开机还是很慢,再调出以上软件查杀确认成功后,启动WINDOWS优化大师,自动优化。重启,正常。 8经验总结:请一定到安全模式,如正常模式必须先调出任务管理器终止相应进程,这个过程烦琐易错。 用360的系统全面诊断和卡卡的系统启动项管理功能共同排查可疑的启动项。(卡卡的路径显示更清楚 ,360的识别介绍功能更好,它已经标出了安全未知项即蓝色问号,到注册表编辑器中找相应项) 几个软件的恶意插件扫描能力:360》清除大师》卡卡。 建议每次上网后清除临时文件。 应该敢于亲自在注册表上动手脚,一般的恶意软件清除方法都是先停进程,再修复注册表,最后删文件 只要发现路径可疑就应该予以关注 本人在网上各论坛汇集了半个月的资料,第一次通过注册表修改排除恶意插件,如有拙劣之处还望各位老鸟不吝赐教。