中了毒995 - 2008-1-13 23:31:00

深受折磨,却又无可奈何,谁来救救我

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )附件:
10037742008113231955.rar
中了毒995 - 2008-1-13 23:37:00
Trojan.DL.Script.JS.Agent.man
Trojan.DL.Script.JS.Agent.lst
Trojan.DL.Script.JS.Agent.lzz
病毒来源是本机,每次杀毒后再上网又出来了,把系统还原关掉了也不管用
豪斯登堡新郎 - 2008-1-14 1:19:00
1,用SRE修复以下:
删除驱动程序
[ADProt / ADProt]
[CnsMinKP / CnsMinKP]
[mhjdlho / mhjdlho]
[R2A / R2A]
[SVKP / SVKP]
[zolcapov / zolcapov]
2,用XDelBox软件以抑制再生方式删除以下文件:
删除文件
c:\windows\BOOT-hf.exe
C:\PROGRA~1\TENCENT\SSPlus\SPlus.dll
C:\WINDOWS\DOWNLO~1\CnsHook.dll
C:\WINDOWS\system32\drivers\ADProt.sys
C:\WINDOWS\system32\drivers\CnsMinKP.sys
C:\WINDOWS\System32\drivers\mhjdlho.sys
C:\WINDOWS\system32a2.sys
C:\WINDOWS\system32\SVKP.sys
C:\WINDOWS\System32\DRIVERS\zolcapov.sys
C:\WINDOWS\system32\ssup.dll
C:\WINDOWS\DOWNLO~1\CnsHook.dll
C:\WINDOWS\DOWNLO~1\CnsMin.dll
C:\WINDOWS\DOWNLO~1\CnsMin.dll
C:\WINDOWS\DOWNLO~1\CnsMinIO.dll
C:\WINDOWS\DOWNLO~1\cnsio.dll
3,重起删除文件后用SRE修复以下:
删除注册表
<boot-hf>
<stup.exe>
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}>
删除浏览器加载项
[]
{669751ED-D558-49AE-B01A-3B374CC7910E}
[CnsHook Class]
{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
4,更新杀毒软件至最新,进行全盘杀毒
中了毒995 - 2008-1-14 1:41:00
万分感激
© 2000 - 2026 Rising Corp. Ltd.