Hur får man bort Trojan horse Startpage.16.BD när AVG verkar läka det men alltid returneras?

ja såg samma problem på windows 98Se och samma program som kallas Sökassistenten och dess inte har möjlighet att ta bort... bara installerade Lägg till-ta bort platinium och dess har behandlats en DLL-fil som heter "eaop.dll" som har gör replacein fil i windows temp-mappen som heter "se.dll" avg program att hitta filen ändå...
bara bort "eaop.dll" med startdisketten och sedan startas om i felsäkert läge efter den borttagna serach assistenten med Lägg till ta bort platinium och bort alla filer i windows temp-mappen...
Startat om datorn och problemet löst :)
Goodluck som fil namn alltid förändras...
När jag hade ththsi exakta problem såg jag ett program i Lägg till/ta bort program kallas hjälp sökfunktion eller något sånt och när jag tog bort det problemet var borta
en b svar löser exakt problemet. Från Lägg till/ta bort program hittade jag ett program som heter "Sök assistent avinstallera". Jag tar bort den och nu är det ok.
Gå till www.download.com och kör en sökning av nedladdningar för CWShredder. Det är ett litet program (700K) och det kommer hammare denna Trojan rätt av existens.
Ja, jag fik befria för denna Startpage.16.BD trogen. Detta är hur det görs.
1. startat upp genom en flopy.2. Notera storleken på filen c:\windows\temp\SE. DLL3. Bort i ovanstående file.4. Sökte en DLL-fil samma storlek som SE. DLL och med en fildatum som är senare än datumet för den senaste programmet installed.5. Jag hittade skall heta GHFI. DLL6. Bort denna fil
7. Registreringsenheten ändrades genom deletiing följande rader.
"sp"="rundll32 C:\\WINDOWS\\TEMP\\SE. DLL, DllInstall"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchAssistant avinstallera] "DisplayName"= "Sök assistent avinstallera" "UninstallString"="regsvr32/s fullständig C:\\WINDOWS\\SYSTEM\\GHFI. DLL-FIL"
[HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{25D6D360-8C6D-11D9-AABA-0050C80317DF}\InProcServer32]@="C:\\WINDOWS\\SYSTEM\\GHFI. DLL""ThreadingModel "=" Lägenhet"
[HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\ {25D6D361-8C6D-11D9-AABA-0050A74FB244}]
[HKEY_LOCAL_MACHINE\Software\CLASSES\CLSID\{25D6D361-8C6D-11D9-AABA-0050A74FB244}\InProcServer32]@="C:\\WINDOWS\\SYSTEM\\GHFI. DLL""ThreadingModel "=" Lägenhet"
Nu är allt bra
Kevin G: s svar fungerar men trojanen kommer inte alltid har samma filnamn som GHFI. DLL-FIL
Detta är en något täthetsproblem fix...
1. Starta om i felsäkert läge
2. ditt antivirus S/W kan ha tagits bort eller tagit bort filen SE.dll. Sök efter det ändå och ta bort om hittade. Det kommer sannolikt att 39kbytes.
3. söka enheten för *.dll i de senaste 10 dagarna. Sortera din sökning efter storlek och leta efter det uppenbara. Här hittar du filerna som XXXX.dll (e.g. cheo.dll).
4. sannolikt hittar du några backup filer också.
5. Använd ditt sunda förnuft i att ta bort dessa. Om du inte är säker... byta namn på dem till .bak från .dll
6. Sök XXXX.dll strängen i Registereditorn. ta bort de rader som refererar till den. Ta bort filerna "Lägenhet" för.
7. Tryck på F3 för att kontrollera att du har alla xxx.dll poster i registret.
8. Starta om till normal Fönstren.
Det bästa sättet för att hitta denna dll file:1 ta bort se.dll från TEMP mapp2 nära alla applications3 ändra datum för t.ex. 1 maj 19804 starta internet explorer, då se.dll kommer att skapas again5 gå till start/Sök filer och hitta alla filer med förra ansluta/använda i 1 maj 1980 (inte skapa eller ändra) jag vet inte hur det är på engelska. En från denna filer blir denna DLL-fil för 39 kb (i min dator det är BFBJ.dll)6 göra resten som i raderna 1-8 och ändra datum, se!
Hämta CW-Shredder på länken nedan: (kör inte det ännu)
http://CWShredder.net/bin/CWShredder.exe
Ladda ner "SpSeHjfix" på länken nedan. (kör inte det ännu)
http://www.trojaner-info.de/cgi-bin/download.cgi?File=sphjfix
Rensa ut temporärt och TIF-filer. Gå till Start > Kör och skriv i rutan: cleanmgr. Låt det Skanna ditt system för filer att ta bort. Se till att dessa 3 kontrolleras och tryck på * ok * ta bort:
1. temporära filer
2. tillfälliga Internet-filer
3. papperskorgen
Starta om i felsäkert läge.
Koppla från nätet och Stäng alla öppna program. Kör "SpSeHjfix". och klicka på "Starta desinfektion". När den är klar kommer det starta om datorn för att avsluta reningsprocessen. Verktyget skapar en logg med fix som visas i mappen.
Nu kör Shredder - Hit The FIX knappen!
Starta om och kör "SpSeHjfix" igen tills du får meddelandet "anmärkning infekterade" kan du behöva köra det flera gånger att helt ta bort infektionen. Om den underlåter att helt ta bort det, måste du manuellt ta bort Stealth-strängen i ren dos (inte ms-dos)
Tack, MrCharle
1) hitta andra *.dll filen med någon av metoderna ovan (mine dök upp i c:\windows\system32 och var 39 kb [ledsen jag har glömt namnet - det var fyra slumpmässiga bokstäver .dll])
2) CUT (inte kopiera) du kan byta namn på eller skär men inte ta bort (du kan behöva byta namn på det innan styckning)
3) starta om datorn
4) när skrivbordet har laddats (vänta inte bakgrunden aktiviteter att starta t.ex. Antivirus) omedelbart Välj *.dll fil och tryck på SKIFT + DEL (detta kommer by-pass papperskorgen)

Detta löste problemet för mig men jag har inte kontrollera registret - som kan behöva redigera till.

Sked Man

Letar du efter en hemsida? <->> SPIFT<-> STUDIOS för alla dina webbdesign (HTML, flash och mycket mer)
8-stegs svaret ovan är ett effektivt sätt för att lokalisera och hantera felaktiga dll-filen om du har detta problem. Även om filnamnet kan förändras från tid till annan, .dll-filen bör vara ganska konstant i storlek på 39Kb - så om värst kommer till värst, bara köra en sökning på din dator för *.dll, ordna resultaten av storlek och isolera eventuella misstänkta filer av den storleken.
Problemet jag hade var att göra med filen när jag hittade den - jag kunde inte byta namn på, ta bort, skära eller redigera den på något sätt i Windows. Den lösning som så småningom fungerade för mig var att starta upp i DOS, sedan använda kommandotolken för att ta bort problemfiler - på mappen C:\ snabb typ
del c:\windows\system\***.dll del c:\windows\temp\se.dll
uppenbarligen ändra mapp- och filnamn som behövs. För att kontrollera att de har gått du kan använda kommandot
dir c:\windows\system/P
och bläddra igenom listan.
Helst allt detta bör inte vara nödvändigt, men om du helt enkelt inte kan radera viruset normalt är det bra som en sista utväg.
Jag hoppas detta är till nytta.
Andrew

  • Relaterade Frågor

  • Hur får man bort Trojan horse Startpage.16.M?

  • Hur får man bort Trojan horse dropper.small.7.J från dina datorfiler efter det har skannats av AVG antivirus scanner?

  • Hur får man bort Trojan horse dialer.12.bj?

  • Hur får man bort Trojan horse dialer.20.AG från XP?

  • Hur får man bort Trojan horse dialer.17.m virus som är inbäddad i ett arkiv?

  • Hur får man bort Trojan horse secthought g?

  • Hur får man bort Trojan Horse Downloader.Agent.2.AA när det är ett inbäddat objekt?

  • Hur får man bort Trojan Horse Downloader.Apropro.AE virus?

  • Hur får man bort Trojan horse dropper.small.7.bn?

  • Hur får man bort Trojan Horse Downloader.Apropo.P?

  • Hur får man bort Trojan horse wintrim y?

  • Hur får man bort Trojan horse Dyfica W?

  • Hur får man bort Trojan horse injector.un?

  • Hur får man bort Trojan horse Pesin A från c windows system systask exe?

  • Hur får man bort Trojan Startsida 16. bd viruset?

  • Hur får man bort Trojan Downloader Winshow AF F10213 exe?

  • Hur får man bort Trojan Downloader små 6 m i c system volyminformationen?

  • Hur får man bort trojaner med CPY extensions?

  • Hur får man bort Trojan Häst IRC BackDoor.SdBot.113.B?