autolive.dll
文件名:assist.dll 全路径c:windowssystem32autolive.dll>>ca>>assistassist.dll 病毒名:adware.win32
进程文件: AutoLive.dll -
进程名称: troj_Spyware.3721
英文描述: N/A
进程分析: 3721广告程序模块,该病毒修改注册表创建Run/wxOctopus项实现XPAuto1.vbs自启动。
进程位置: WINNTsystem32AutoLive.dll
程序用途: 广告木马
作者: unknown
属于: unknown
安全等级 (0-5): 0 (N/A无危险 5最危险)
间碟软件: 是
广告软件: 是
病毒: 是
木马: 是
系统进程: 否
应用程序: 否
后台程序: 是
使用访问: 是
访问互联网: 否
AutoLive.dll(autolive.sys)病毒简介
进程文件: AutoLive.dll(autolive.sys)
进程名称: troj_Spyware.3721 或Win32.Malware.gen.autolive
程序用途: 恶意程序木马
进程分析: 3721广告程序模块,该病毒修改注册表创建Run /wxOctopus项实现XPAuto1.vbs自启动。病毒修改注册表 创建系统服务项 Run/adirka 调用rundll32.exe加载病毒模块。病毒包括:LiveUpdate~.exe,sys.vbs。CPU被占用大量资源, 使机器运行速度慢.严重时导致系统崩溃。
AutoLive.dll(autolive.sys)病毒的清理解决方案:
如果你想彻底一点就重装系统,如果你不想重装,就用进程软件Process Master把病毒的进程从内存中结束,再用卡巴杀毒,卡巴不能杀的用AVG杀木马,或你就直接把用优化大师把开始启动想里面的注册表值删除,然后把系统盘对于的文件删除,禁止你的驱动器自动运行,删除你各个磁盘根目录下的*.exe文件和autoexec.*文件,把防火墙设置为禁止访问网络,等你杀毒完毕再打开
也可以在安全模式下查杀!!
补充如下:
一般杀毒软件如卡巴斯基能提示发现病毒dll,但是不能删。最简单的方法是用一个叫unlocker的软件,下载安装完后分别解锁system32文件夹下的病毒文件名dll文件和system32drivers文件夹下的同名sys文件(安装完那个软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了(不用unlocker解锁是删不掉的,两个都要删除,否则进入桌面会提示找不到文件)。
最后打开注册表编辑器(在运行里输入regedit打开),分别在
HKEY_LOCAL_MACHINESYSTEMControlset001Services
HKEY_LOCAL_MACHINESYSTEMControlset002Services
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices
下找到以AutoLive.dll(autolive.sys)或病毒文件名命名的项并删除。