IT家园's Archiver

江子寒 发表于 2007-4-1 16:31

杀毒手记:解决开机出现加载odytb.dll类出错

[b]杀毒手记:解决开机出现加载odytb.dll或者(odbcasvc.exe)出错找不到指定的模块问题(百度已搜索无相关解决办法)

[/b][size=2][color=blue]一般杀毒软件如卡巴斯基能提示发现病毒dll,但是不能删。即使在安全模式下依然无法删除,问题主要在那呢??其实这是一种Trojan-Downloader.Win32病毒,这种病毒会注入explorer.exe进程,并且写进注册表。病毒根据电脑随机生成6位字母+2位数字的dll文件,dll文件位于system32文件夹下,另有一个同名的sys文件位于system32\drivers文件夹下。由于此木马采用Rootkit技术隐藏自身。所以在任务管理器里无法看到.这种病毒的最大特点是:其一,无论是在正常模式还是安全模式启动他都会提前运行 其二.正常模式启动,你会发现启动速度奇慢无比,并且总会弹出"加载odytb.dll或者odbcasvc.exe出错找不到指定的模块"很是让人郁闷[/color][/size]
[size=2][color=blue]解决方法:
使用强制删除工具,比如unlocker,删除下面的文件C:\WINDOWS\System32\DRIVERS\jlouy.sys和其注册表项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\jlouy\"ImagePath"
C:\WINDOWS\System32\rundll2000.exe和C:\WINDOWS\System32\odbcasvc.exe和其注册表项[/color][/size]
[size=2][color=blue]注意有时可能出现jlouy注册表项无法删除,刷新后重新回来,其实不要紧,只要你完成以上工作后,再重启可以轻松将其删除,其中原因相信大家都明白.在此不再赘述.到此一切搞定.
[/color][/size]                                                                  [color=red][b]首发于番茄花园如转载请注明出处
                                                                                      如有疑问联系qq:423008938[/b][/color]
[color=red][b]                                                                                                                            江子寒

[/b][/color]

yhpsaab 发表于 2007-4-4 22:21

谢谢楼主  以前遇到这种问题 后来找高手搞定的  以后自己会了  再谢谢楼主:lol :lol :lol

沙罗双树园 发表于 2007-4-5 14:33

呵呵,不错,方法可以扩展到其他顽固病毒的查杀上

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.