吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4616|回复: 3
收起左侧

中病毒了,Worm/Hetile.a 和 ADV:TrojanDropper,杀毒软件没效果

[复制链接]
救世主 发表于 2020-11-6 10:05
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 救世主 于 2020-11-6 12:05 编辑

在精品区下载了个暗黑2的游戏,本想怀旧下。。
安装好后,提示有病毒,现在火绒不断的跳窗提示病毒,处理了也没用,一会会有提示有病毒了
rasadhlp.dll,蠕虫病毒:Worm/Hetile.a
RarExt32.dll,蠕虫病毒:Worm/Hetile.a

ADV:TrojanDropper/HidLoader.DB,病毒

求高手帮助下。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

我下了 发表于 2020-11-6 11:53
帖子链接呢?
 楼主| 救世主 发表于 2020-11-6 12:00
 楼主| 救世主 发表于 2020-11-6 16:24
度娘这里查到了解决方法:转自贴吧用户名:aa999nt

运行注册表查找 将Winsock和Winsock2两个项中的 有 rasadhlp.dll的相关子项 删除 重启电脑
执行以下 BAT (txt文本建立一个)
@echo off
setlocal enabledelayedexpansion
for /f "delims=\" %%i in ('fsutil fsinfo drives^|find /v ""') do (
set var=%%i
set drive=!var:~-2!
fsutil fsinfo drivetype !drive!|find "固定">nul && del /a /f /s !drive!\rasadhlp.dll
)
pause

具体是本来没有权限不能删除rasadhlp.dll文件,按他的帖子方法,先注册表里删除文件,重新启动电脑,进入安全模式,然后运行bat文件,最后全盘查找rasadhlp.dll文件,删除大于300kb的文件

目前情况好转,火绒杀毒软件已经不跳窗提示病毒了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 16:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表