如何去除烦人的rdsrv.com病毒

星期一, 六月 08, 2015

今天在佳礼看到以为会员被rdsrv.com所纠缠([求助] 浏览器自行链接其它广告网页问题!求高手解救!!!),本人也曾被此病毒所害,因此把本人清毒的经验分享出来。

rdsrv.com被定义为钓鱼网站,但本人更认为它是注射型病毒,通过安装免费软件、查看垃圾邮件或者文件共享的方式等逐渐潜入电脑,并强制把自己的代码注射进注册表、DNS、Cookies等系统文件。类似这样的病毒有OurSurfing或者MystartSearch(请看:《Bitdefender清除电脑恶意程序》)。感染了这类病毒会使得电脑变得极为敏感,这类病毒还会主动吸引各类恶意软件,包括键盘记录器、木马等,并且不断执行和生成广告。然而最为烦人的是,这类病毒仿佛是个魔法师,会持续的向防毒软件发出“虚弱魔法”而使到防毒软件无法发现它的存在,甚至乎失去了杀毒功能。

除理这类烦人病毒,建议是进入安全模式进行。进入安全模式后,点击CTRL+ ALT + DELETE打开系统任务管理器。然后停止所有的rdsrv.com的感染过程。然后进入Control Panel把不知名的软件卸装(可以利用第三方软件如Win Special Uninstaller Pro来进行完全卸装。


之后在Folder Option打开所有隐藏文件夹。因为这类病毒很会感染隐藏的文件,把这些隐藏的文件夹显示出来可以帮助扫描清除。


点击下载AdwCleaner
下载了AdwCleaner之后打开并且执行扫描,扫描完后进行清除。


之后进入以下文件夹把以下文件删除:
%AppData%\Roaming\Microsoft\Windows\Templates\random.exe %Temp%\random.exe %AllUsersProfile%\Application Data\~random
%AllUsersProfile%\Application Data\.dll4.

在Start Menu输入regedit开启Registry Editor。


 按CRTL+F寻找和rdsrv.com相关的恶意注册表。切忌必须不断按Find Next以确定完全删除和修改和rdsrv.com相关的恶意注册表。


打开Internet Explore在右上方选择Internet Option。


之后选择Advanced,点选Rest Internet Explorer settings,然后再点选delete personal settings。


给使用Firefox的用户,同样的也需要reset firefox settings。在右上角点选Customize旁边的Help按钮,然后选择Troubleshooting Information。如果你没有看到Help的话,在address bar输入about:support也可以进入同样的画面。


进入了Troubleshooting Information的界面之后,选择Reset Firefox,之后Firefox就会自动重启。



如果你和本人一样是Google Chrome的使用者,也是右上角点选Settings。


进入Extensions把所有不必要和不知名的外挂、插件清除。


然后在Setting那里选择show advanced setting,之后点选Reset Settings。



昨晚这些之后再利用第三方清理软件(推荐CCleaner)和Bitdefender Adware Removal Tool来进行彻底清理,然后重启电脑就可以了。

其他rdsrv.com清理方式:
间谍软件清除指南
MalwareTips
im-infected.com

没有评论:

Blogger 提供支持.