瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了三种毒,怎么也杀不了,请帮助杀一下!

123456   2  /  6  页   跳转

中了三种毒,怎么也杀不了,请帮助杀一下!

典型的Rootkit,插入系统核心进程。
处理方法建议:

关闭系统还原
用SSM(具体如何操作参考http://forum.ikaka.com/topic.asp?board=28&artid=8010460)添加规则禁止以下文件加载,并将SSM设为开机自动加载:
D:\WINDOWS\TEMP\qf7j5k.dll
D:\WINDOWS\system327ex0gw0l.sys
D:\WINDOWS\system321lcse5.sys
D:\WINDOWS\system32r0u.sys
D:\WINDOWS\system32mu0.sys
D:\WINDOWS\system32803.sys

用SREng在“启动项目”-“服务”中禁用以下项目:
[Sysm32 Event Notification / Sysm32 Event Notification]
<D:\WINDOWS\Systen32.exe><N/A>

在注册表中展开:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
删除Sysm32 Event Notification项目

重启后删除:
D:\WINDOWS\TEMP\qf7j5k.dll
D:\WINDOWS\system327ex0gw0l.sys(如果还有的话)
D:\WINDOWS\system321lcse5.sys(如果还有的话)
D:\WINDOWS\system32r0u.sys(如果还有的话)
D:\WINDOWS\system32mu0.sys(如果还有的话)
D:\WINDOWS\system32803.sys(如果还有的话)
D:\WINDOWS\Systen32.exe
D:\WINDOWS\Systen32.dll(如果还有的话)
D:\WINDOWS\Systen32Key.dll(如果还有的话)
D:\WINDOWS\Systen32_hook.dll(如果还有的话)

若文件找不到或无法删除文件
打开我的电脑
在工具栏中点击--工具--文件夹选项--查看
勾选“显示所有文件及文件夹”
同时把“隐藏受保护的操作系统文件(推荐)”前的勾去掉
然后再进行查找一下

sys文件如果仍无法删除:
建议重启控住F8,选择进入“带命令行的安全模式”,输入:
attrib D:\WINDOWS\system327ex0gw0l.sys -s -h -r
del D:\WINDOWS\system327ex0gw0l.sys
其他sys文件类似。
gototop
 

【回复“轩辕小聪”的帖子】对不起,请问怎样进入打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
gototop
 

打开开始,找到运行,输入regedit
gototop
 

【回复“阿杜QQ”的帖子】对不起我不怎么会,已展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services需要删除什么文件
gototop
 

【回复“xhsd2005”的帖子】删除Sysm32 Event Notification项目
gototop
 

最简单——但损失最大的方法——重装系统……
gototop
 

【回复“轩辕小聪”的帖子】原贴:用SSM添加规则禁止以下文件加载是什么意思
gototop
 

【回复“轩辕小聪”的帖子】原贴:用SSM添加规则禁止以下文件加载是什么意思
gototop
 

【回复“xhsd2005”的帖子】
参考http://forum.ikaka.com/topic.asp?board=28&artid=8010460,如何添加规则里面说得很详细了,具体的自己摸索一下就会了。
gototop
 

楼主的问题解决了吗?
gototop
 
123456   2  /  6  页   跳转
页面顶部
Powered by Discuz!NT