LinkMedia恶意程序是分布于破解版的AutoCAD2007和其他多款工具软件中,属于比较偏门的恶意程序。
查杀这类恶意程序的办法最好是进行安全模式进行操作,用360清除或者用冰刃+unlock之类,再清除一下相关的注册表,基本上很容易搞定这个混蛋程序。
1、在安全模式下用360扫描出mssckets后,先不要管它。
2、打开WINDOWS任务管理器,将所有包含SVCHOST.EXE的进程关闭,记住一个不留。
3、此时系统提示60秒后将自动重启机器,趁这段时间按开始-运行,输入“cmd”,打开命令输入窗口,输入“shutdown -a”解除自动重启命令,动作要快。
4、然后点击360的清除按钮,mssckets被顺利清除掉。到此阶段木马还没有被完全清除,mssckets真正的“根”还在电脑内,不清理干净,它随时还会出现。
5、用搜索功能搜查C盘中名为“pwfsh.dll”和“fsrep.exe”的文件,前者位置一般在C:\WINDOWS\system32\里面,后者位置一般C:\WINDOWS\中,将其删除。
6、按开始-运行,输入“regedit”,打开注册表,搜索所有与“pwfsh.dll”和“fsrip.exe”相关的项或数据,发现后一律删除,至此可将电脑里的mssckets连根拔起。
这是网上的经验文章,如果这个程序没有变种的话应当好清除,据说在国内只要有用CAD2007的,都中过这个东西的招。
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。