今天下载百度的修复插件时不幸中了一毒(adsntzt.dll),现写下来与网友分享。
adsntzt.dll文件可能导致下列形为:
-通常可生成不安全的进程。
-注册为一个动态链接库文件。
-通常有随机文件名,或许多版本的动态链接库。
-可以注入/连接到合法的Windows的过程中,如Explorer.exe,在安全模式下调用verclsid.exe进程。
可在http://www.incodesolutions.com/网站上下载查杀程序,下载地址:http://www.incodesolutions.com/downloads/removeitpro_trial.exe
但该试用程序只能查出adsntzt.dll变种文件而不能彻底清楚(正版需要购买),那么剩下的步骤只能手工清理了。
试用版扫描过程如下:
17:32:08: Scanning, please wait...
17:33:42: Infected file (Sys32.cliconfgzx) C:\WINDOWS\system32\cliconfgzx.dll
17:35:05: Infected file (Sys32.tscfgwmijxsj) C:\WINDOWS\system32\tscfgwmijxsj.dll
17:36:00: 2 Dangerous files has been found on your computer.
Click on "Fix" button to fix selected tasks.
手工清除C:\WINDOWS\system32\目录下的cliconfgzx.dll,cliconfgzx.nls tscfgwmijxsj.dll,tscfgwmijxsj.nls,当然也不要忘记清除adsntzt.dll文件,清除时如果无法清除可先改名,重启后再次清除即可。