瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救:瑞星查得出来但删不掉的一个病毒ztdll.dll

12   2  /  2  页   跳转

求救:瑞星查得出来但删不掉的一个病毒ztdll.dll

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 

全部贴完了,只见<北京三七二一科技有限公司>,是不是它是病毒?
gototop
 

三七二一是流氓软件...
gototop
 

请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
下载超级兔子。
http://www.pctutu.com/srmsdown.asp
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项
<_rx><C:\WINDOWS\command\rundll32.exe> []
<zt><C:\Program Files\Intel\svhost32.exe> []
<fzg><C:\WINDOWS\Config\svhost32.exe> []
<ms><C:\Program Files\Microsoft\svhost32.exe> []
<KernelFaultCheck><C:\WINDOWS\system32\msime.exe>
双击打开KillBox.exe,分别删除
C:\WINDOWS\command\rundll32.exe
C:\Program Files\Intel\svhost32.exe
C:\WINDOWS\Config\svhost32.exe
C:\Program Files\Microsoft\svhost32.exe
C:\WINDOWS\system32\msime.exe
C:\WINDOWS\system32\msdll.dll
C:\WINDOWS\system32\dllf.dll
C:\WINDOWS\system32\dllz.dll
C:\WINDOWS\system32\ztdll.dll
(删除时勾选“删除前先结束Explorer.EXE进程”)
注:后缀为.dll的文件如果无法删除,请勾选"反注册""再删除
运行超级兔子,打开“超级兔子清理王”“专业卸载,卸载所有提示的垃圾软件,卸载是不要打开任何浏览窗口。卸载不了可以重启后再去卸载(安全模式)
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT