日期:2014-05-17  浏览次数:20774 次

让我困惑的“木马”NVCPL.DLL
在任意文件夹上点右键,c:\WINNT\SYSTEM32\NVCPL.DLL就会在C:\Program   Files\Internet   Explorer\Connection   Wizard\创建一个叫icwx25b.dun的木马
然后,会隐藏启动IE,任务管理器中看不到,下载若干病毒木马.

NVCPL.DLL是显卡驱动,删除后,无法调节显卡选项
用卡巴、江民、瑞星、金山查了没毒,真是没招了


怎么办呢??

------解决方案--------------------
你用的是盗版杀毒软件吧?
------解决方案--------------------
最好是在安全模式下进行如下操作:
1.先在注册表中将右键关联项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\ShellNew 中删除NVCPL.DLL
2.删除icwx25b.dun木马(如果不行的话,可以用工具删除一下)
3.删除NVCPL.DLL,更新一下驱动程序
------解决方案--------------------
在任意文件夹上点右键

可能是使用了Shell hook,传奇盗号木马也用过此技术

下载DrWeb CureIt扫描看看
------解决方案--------------------
试试360安全卫士吧。