瑞星卡卡安全论坛
Rascaling - 2007-8-16 22:29:00
| 引用: |
【Rascaling的贴子】SOS~~~
做到这一步不成功: 二、清除ghost.pif下载的木马*door0.dll 还是在任务管理器里面 (依旧结束explorer进程) 点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定 打开了命令行窗口 在命令行窗口中进入%system32%文件夹 然后 输入 del *door0.dll /f /q
c:\windows\system32\*door0.dll拒绝访问。
完全按照步骤做的,已经是safe mode而且explorer已经关闭。希望高手能够跟进一下,给点提示该怎么杀,谢谢。
还有个问题,我机子上的*door已经不仅仅是*door0.dll,还出现了*door1.dll。 - -
……………… |
今天看到点提示,说到DOS下去试试,于是用启动盘引导进DOS,进入system32,直接del之,大功告成。希望可以对同病者有一点帮助。
紫玲风声 - 2007-8-17 13:20:00
channie1111 - 2007-8-18 4:32:00
能帮我看一下子,这Harm.Win32.RavFree.cz病毒如何清除?杀了两次还有。
zzy981230 - 2007-8-18 16:44:00
我就中了这个病毒,用这个方法成功清除!!
shouhou - 2007-8-19 13:21:00
学习了~~~~
中分 - 2007-8-20 10:29:00

你太历害了,,,我一直以来都支持你,,,你是我的偶像呀.
subomaoming - 2007-8-20 15:51:00
好久没来,很多好东西新东西哦,学习了!
谗嘴猫 - 2007-8-20 18:12:00
用了楼主专杀工具,然后又用了这个方法,好像都清完了,但瑞星监控开机后不能自动运行,需要手动才能运行,(各种简单的自动运行方法都用过了)这是什么问题呀?谁能告诉我一下。谢谢
侯伟 - 2007-8-21 9:13:00
楼主 请帮我电脑解决一下好吗~?求你了!!~我恨死这病毒了~!已经第七次中毒了 我装系统已经6次了~!不是单装一个系统 而是我把所有的盘都要格式化 才行啊`!你看看我的病毒怎么解决好吗?
MSDEG32 MSDWG32 MSDCG32 MSDOG32 MSDMG32 MSDQG32 MSDHG32 VISIN
都是从瑞星卡卡系统启动项管理检测出来 怎么解决啊 我用瑞星正版杀毒软件跟本杀不掉~1重新启动以后又出来了`!难道非要把所有盘格式化了吗?
楼主你救救我吧?~!求你了~~小弟感激不尽 小弟QQ200508006 请楼主加我~ 小弟我不太会这个~~所以还请耐心教我好吗~?!
骗钱吗 - 2007-8-23 8:56:00
学习中
亚锋 - 2007-8-23 18:12:00
看晕了
萝卜萝卜 - 2007-8-24 18:29:00
太复杂了不明白呀 能不能简单点呀
lielie66 - 2007-8-26 14:07:00
我中这个毒了,用了楼主的办法不能解决,文件在安全模式下没法删除
社会民主党员 - 2007-8-26 16:40:00
我有更简单的办法解决:删除原来机子上的瑞星,然后找一个瑞星的升级包(最好比较新的版本了),重新安装,不过要注意,不能是系统默认的路径,你需要改一下C:/programfiles/rising. 你只需要把rising 改成其他什么与瑞星没有一点关系的名称就行了,哈哈反正我是用这个方法搞定的。
DDDC - 2007-8-26 16:41:00
多谢,多谢,困扰我两天的问题,杀毒软件都重新装还是没有解决,多谢帮助,并钦佩你的计算机水平。
社会民主党员 - 2007-8-26 16:43:00
楼上的,试一下我这个办法,不行找我,我昨天晚上中的病毒,今天上午,终于搞定了,我qq 85439099
jinmeihua - 2007-8-26 19:22:00
顶到睡出
实力决定一切 - 2007-8-27 16:35:00
对于这样的病毒,楼主有没有想让瑞星杀毒解决啊?
要是你们总是让大家手动解决,对于计算机水平不高的人来说,可能会有失落感啊!
cccuuuiii - 2007-8-27 22:54:00
刚重了上面的毒,发现icesword也不能用了,本想再折腾一下现在有捷径了,谢谢楼主!
哈哈,没啥 - 2007-8-28 11:06:00
佩服楼主!!厉害啊,怎么看日志能教我们吗?
广场 - 2007-8-28 11:17:00
学习一下
david3701 - 2007-8-28 23:24:00
谢谢楼主,今晚不小心中的招,找到你这个方法,马上就弄好了.手动也很方便.
被人利用 - 2007-8-29 20:58:00
尊敬的版主:
你在关于二、清除ghost.pif下载的木马*door0.dll
注意不要打开任何其他程序,因为病毒会插入由explorer.exe启动的任何程序
还是在任务管理器里面 (依旧结束explorer进程)
点击 任务管理器菜单栏 文件-新建任务-输入cmd 确定
打开了命令行窗口
在命令行窗口中进入%system32%文件夹
然后 输入 del *door0.dll /f /q
点击 任务管理器菜单栏 文件-新建任务-输入explorer.exe 确定
可是,cmd提示我说系统找不到相应的文件啊.还有mfc42.dll的文件用你的办法删除不了啊.系统我重新做了,但是当连接www.hao123.com 的时候马上就把杀毒软件屏蔽了,然后www.hao123.com的网页也不全了.我不知道该怎么办了是不是该病毒又变种了?
秋雪一夜 - 2007-8-30 17:48:00
强人
№小卐宇♂ - 2007-8-30 20:28:00
錵謝錵開 - 2007-8-31 19:29:00
病毒太嚣张了!!
haohe的fans - 2007-9-1 17:41:00
辛苦了
总有病毒 - 2007-9-4 19:17:00
那位大哥帮我看看~~~~我的求助 帮忙分析下````
第一个帖子就是我发的 我太无助了
会的去帮忙分析下````分析坏了我就从做系统```没关系的``
不会分析的去学习下高手们的分析```就是不想让更多的人和我一样`````郁闷中````
Scofiel - 2007-9-5 9:50:00
【回复“被人利用”的帖子】
我使用过,确实是可以的.在删除MFC42这个文件夹的时候要用文中提到的
DEL /F/A/Q \\?\%1
RD /S/Q \\?\%1
方法.
否则不能删除.
雅朵 - 2007-9-5 10:59:00
【回复“newcenturymoon”的帖子】
确实有效
© 2000 - 2026 Rising Corp. Ltd.