流氓软件SeaBar、smService.exe、iebho.dll、ietool.dll清除办法
流氓软件SeaBar、smService.exe、iebho.dll、ietool.dll清除办法
SeaBar是360安全卫士对该流氓软件的定义,也正是360安全卫士和瑞星将其揪了出来,其他杀软貌似无反应;就目前了解,该流氓软件大致有两个版本,它们分别出自:西红柿家园操作系统和西海电脑公司特别版,均为垃圾网址站264+1上网导航服务,暂未知其他版本及来源。接下来以西红柿家园所带的这个SeaBar版本做个简单描述及处理:
%System%\iebho.dll
%System%\uptool.dll
%System%\ietool.dll
%System%\smService.exe
%Program Files%\3721\helper.dll添加启动项
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
helper.dll 借用rundll.exe指向%Program Files%\3721\helper.dll添加系统服务
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\Services\SMService]
指向%System%\smService.exe添加若干浏览器加载项该流氓的另外一个版本与之有所不同,多添加了一个%System%\zar文件夹,并将部分文件放在zar这个文件夹里,这个不用管它,处理它的关键是删除该流氓软件创建的服务解决过程:
1、断网,打开任务管理器,终止smService.exe的进程。
2、用SREng删除smService.exe的服务。
3、重启电脑,删除所有病毒文件和注册表信息,用SREng删除所有被添加的浏览器加载项,遇到删除不动的文件,可以使用Unlocker来进行,遇到删除不动的注册表信息,可以使用修改权限的方法来删除。
4、清除系统临时文件,也可以使用CCleaner来进行。
5、文中所涉及工具在置顶的反病毒常用工具里均有下载和使用说明PS:
1)该流氓比较好清除,仅是删除服务,再删除其他喽罗。
2)谨慎妥善使用一切乱七八糟的操作系统,比如本文所提到的始作俑者西红柿家园和西海电脑公司特别版,它们不是活雷锋,捆绑流氓软件已经不是一次两次了。
流氓软件SeaBar、smService.exe、iebho.dll、ietool.dll清除办法来源于零度电脑知识网
|