首頁 > MIS記事簿, 防毒防駭 > 如何清除彩虹橋木馬病毒- How to Remove Bifrost from Your Computer

如何清除彩虹橋木馬病毒- How to Remove Bifrost from Your Computer

2008年12月1日

推到Plurk
推到Twitter

如何從你的電腦移除彩虹橋木馬病毒

如果要完全清除Bifrost,您需要刪除的所有與Bitrost相關的檔案、文件夾、Windows registry keys和 registry values 。

那些檔案與資料夾是需要刪除的

Note: The paths use certain conventions such as [%PROGRAM_FILES%]. These conventions are explained here.

檔案

[%SYSTEM%]plugin1.dat
[%SYSTEM%]SysPr.prx
[%WINDOWS%]plugin1.dat
[%WINDOWS%]SysPr.prx
[%PROFILE%]Local Settingsotynb.exe
[%PROFILE_TEMP%]vndoe.exe
[%SYSTEM%]Movesearch.exe
[%SYSTEM%]msconf.exe
[%SYSTEM%]serier.exe
[%SYSTEM%]vndoe.exe
[%SYSTEM%]Wintemp.exe
[%WINDOWS%]msnmess79.exe

文件夾

[%PROGRAM_FILES%]Bifrost
[%PROGRAM_FILES%]Nvidia Mgr

哪些Windows registry keys 和 values是需要刪除的

HKEY_CURRENT_USERsoftwarewget
HKEY_LOCAL_MACHINEsoftwaremicrosoftactive setupinstalled components{9b71d88c-c598-4935-c5d1-43aa4db90836}
HKEY_LOCAL_MACHINEsoftwarewget
HKEY_LOCAL_MACHINEsoftwarexvid
HKEY_CURRENT_USERsoftwarebifrost
HKEY_CURRENT_USERsoftwarenvidia manager
HKEY_CURRENT_USERsoftwareskav
HKEY_CURRENT_USERsoftwareskavx
HKEY_LOCAL_MACHINEsoftwarebifrost
HKEY_LOCAL_MACHINEsoftwaremicrosoftactive setupinstalled components{4535f32f-d292-b784-7926-7419ade0a94b}
HKEY_LOCAL_MACHINEsoftwaremicrosoftactive setupinstalled components{df709a68-7856-4acf-2b73-8e9a4693507c}
HKEY_LOCAL_MACHINEsoftwaremscrop
HKEY_LOCAL_MACHINEsoftwareskav
HKEY_LOCAL_MACHINEsoftwareskavx

 

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun, startkey=[%SYSTEM%]rundf.exe
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun, startkey=[%SYSTEM%]win32.exe
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun, startkey=[%SYSTEM%]winampXP.exe
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun, startkey=[%SYSTEM%]winlog.exe
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun, startkey=[%SYSTEM%]winsystem.exe
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun, startkey=[%SYSTEM%]winupdate.exe
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun, startkey=[%SYSTEM%]ypager.exe
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun, startkey=[%WINDOWS%]svchost.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun, startkey=[%SYSTEM%]win32.exe
HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionrun, imjpmilg9.2=
HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionrun, sokey=
HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionrun, startkey=
HKEY_CURRENT_USERsoftwaremscrop, klg=
HKEY_LOCAL_MACHINEsoftwaremicrosoftactive setupinstalled components{a5cdf7ec-751b-46aa-ad69-4005fe080de8}, stubpath=[%SYSTEM%]winweb.exe s=
HKEY_LOCAL_MACHINEsoftwaremicrosoftactive setupinstalled components{a5cdf7ec-751b-46aa-ad69-4005fe080de9}, stubpath=[%SYSTEM%]winrss.exe s=
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionrun, sokey=
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionrun, startkey=
HKEY_LOCAL_MACHINEsoftwarenvidia manager, nck=


 

如果你覺得這樣的解毒方式太過複雜,那就付費註冊軟體,就可以輕鬆的解毒了,再不然,最好的方式還是,重灌你的系統,這才是一勞永逸的方式。



 





加入書籤: HemiDemi MyShare Baidu Google Bookmarks Yahoo! My Web Digg furl 加入此網頁到:YouPush

  1. 史蒂芬周
    2008年12月3日19:38 | #1

    sorry以更改
    感謝你喔

  2. 2008年12月3日21:26 | #2

    我們歡迎引用,但請表明出處與原作者
    這是對作者智慧與網路分享精神的尊重!

    另外大家閱讀時別忘了看“頁次:2”喔。

  3. 2008年12月5日23:50 | #3

    感恩分享!

  4. BR
    2009年7月10日18:55 | #4

    為什麼我裝了之後反而防毒染體一直跳出來警告我呢= =?

  5. 路過的..
    2009年7月11日00:26 | #5

    @BR
    可能 與你的防毒軟體 衝突到…
    或者 你裝的是…被改過的啦((不會那麼雖吧

  6. PP
    2009年7月23日01:38 | #6

    我掃了,出現了五個結果,那是不是代表我已經被看光啦 > < 嗚….

  7. 2009年7月23日12:07 | #7

    TO BR:
    與您的防毒軟體衝到的機率很高。

  8. 2009年7月23日12:08 | #8

    TO PP:
    倒也不至於啦~

  9. pp
    2009年7月23日22:02 | #9

    不至於是指有可能嗎….

  10. 訪客
    2009年7月24日12:24 | #10

    @pp
    不至於是指你電腦應該有中毒,但是不一定是彩虹橋木馬病毒。

  11. 訪客
    2010年9月26日18:41 | #11

    我掃出了31個
    那我要全都把她刪了嗎?

  12. 我愛繁體字
    2011年6月22日13:50 | #12

    好險我電腦沒有可以拍照的功能.

  1. 目前尚無任何 trackbacks 和 pingbacks。