瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】
秋风VS落叶 - 2007-12-23 8:58:00
我商用电脑中毒了~~~~急!!!  怎么删也删不掉  有的在 C盘  病毒 名称 见下图~

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)


附件: 9949102007122384657.bmp
天月来了 - 2007-12-23 9:20:00
将下面文件改名,随便改。
文件是隐藏的系统的属性,你不定能看到,可以用解压工具WinRAR依路径打开找这些文件。
C:\WINDOWS\system32\WinForm.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\GDDH3I32.dll
C:\WINDOWS\system32\GDGFSJI32.dll
C:\WINDOWS\system32\GDHnXaI32.dll
改完重启电脑
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <WinForm><C:\WINDOWS\WinForm.exE>  []
    <MsIMMs32><C:\WINDOWS\MsIMMs32.exE>  []
    <C75B5505EBA1425><.vbe>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
驱动程序
[RAS Asynchronous Media Driver / AsyncMac][Running/Auto Start]
  <system32\DRIVERS\msconkt.sys><N/A>
[RAS Asynchronous Media Driver / CCDECODE][Running/Auto Start]
  <system32\DRIVERS\msconkt.sys><N/A>
[HnXa / HnXa][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp19.tmp><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkycryp.sys><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
天月来了 - 2007-12-23 9:34:00
不好意思

虽然也是回答你自己的贴,但是你的日志在另一贴呢。

晕死。
秋风VS落叶 - 2007-12-23 9:47:00
......能不能简单点  我看不懂~!
天月来了 - 2007-12-23 9:50:00
还要怎么简单?????

要简单,那你直接去下载江民官网的那个免费一个月的2008杀毒软件,安装升级至最新版本全盘杀毒吧。

还有这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/

还有那什么360工具,也去下载来清理系统吧。

至于手工嘛,我回的那个就最简单了。

秋风VS落叶 - 2007-12-23 9:58:00
你 那些  我知道肯定 OK  但是 我文化限制  对电脑不是你那么明白  所以  丢人的事........嗨.......跪求师傅 教我电脑~
天月来了 - 2007-12-23 10:02:00
呵呵!!!

偶再帮不了你了。

自己照着做吧。

1
查看完整版本: 【求助】