词条 | autolive.dll |
释义 | 文件名:assist.dll 全路径c:\\windows\\system32\\autolive.dll>>ca>>assist\\assist.dll 病毒名:adware.win32 进程文件: AutoLive.dll - 进程名称: troj_Spyware.3721 英文描述: N/A 进程分析: 3721广告程序模块,该病毒修改注表创建Run/wxOctopus项实现XPAuto1.vbs自启动。 进程位置: WINNT\\system32\\AutoLive.dll 程序用途: 广告木马 作者: unknown 属于: unknown 安全等级 (0-5): 0 (N/A无危险 5最危险) 间碟软件: 是 广告软件: 是 病毒: 是 木马: 是 系统进程: 否 应用程序: 否 后台程序: 是 使用访问: 是 访问互联网: 否 AutoLive.dll(autolive.sys)病毒简介 进程文件: AutoLive.dll(autolive.sys) 进程名称: troj_Spyware.3721 或Win32.Malware.gen.autolive 程序用途: 恶意程序木马 进程分析: 3721广告程序模块,该病毒修改注册表创建Run /wxOctopus项实现XPAuto1.vbs自启动。病毒修改注册表 创建系统服务项 Run/adirka 调用rundll32.exe加载病毒模块。病毒包括:LiveUpdate~.exe,sys.vbs。CPU被占用大量资源, 使机器运行速度慢.严重时导致系统崩溃。 AutoLive.dll(autolive.sys)病毒的清理解决方案: 如果你想彻底一点就重装系统,如果你不想重装,就用进程软件Process Master把病毒的进程从内存中结束,再用卡巴杀毒,卡巴不能杀的用AVG杀木马,或你就直接把用优化大师把开始启动想里面的注册表值删除,然后把系统盘对于的文件删除,禁止你的驱动器自动运行,删除你各个磁盘根目录下的*.exe文件和autoexec.*文件,把防火墙设置为禁止访问网络,等你杀毒完毕再打开 也可以在安全模式下查杀!! 补充如下: 一般杀毒软件如卡巴斯基能提示发现病毒dll,但是不能删。最简单的方法是用一个叫unlocker的软件,下载安装完后分别解锁system32文件夹下的病毒文件名dll文件和system32\\drivers文件夹下的同名sys文件(安装完那个软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了(不用unlocker解锁是删不掉的,两个都要删除,否则进入桌面会提示找不到文件)。 最后打开注册表编辑器(在运行里输入regedit打开),分别在 HKEY_LOCAL_MACHINE\\SYSTEM\\Controlset001\\Services HKEY_LOCAL_MACHINE\\SYSTEM\\Controlset002\\Services HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services 下找到以AutoLive.dll(autolive.sys)或病毒文件名命名的项并删除。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。