123456   1  /  6  页   跳转

Trojan.DL.Small.oan病毒手工杀除!

Trojan.DL.Small.oan病毒手工杀除!

该病毒的一个主要模块nwupspx.sys以系统内核模块的方式驻留内存。并在Windows注册表HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\下建立了nwupspx项,可以通过Windows的regedit.exe搜索到,但无法删除。可以利用别的注册表编辑工具来删除。如Registry Workshop,也可以用冰刃IceSword来删除。删除后重启电脑,然后到%SystemRoot%\System32\drivers目录下删除nwupspx.sys。这样处理后瑞星监控也就不报告拦截到Trojan.DL.Small.oan病毒的提示了。当然也不会在%SystemRoot%\System32\目录下生成sysmgr.exe文件了。
现附nwupspx.sys文件的压缩包nwupspx.rar链接,哪位朋友有兴趣拿去分析一下。http://www.jinbi.com.cn/nwupspx.rar
最后编辑2006-09-22 20:31:15
分享到:
gototop
 

请有此问题的朋友试试能否解决问题
gototop
 

谢谢楼主.回头弄进虚拟机玩玩了。
楼主知道他是怎么实现在注册表无法删除的吗
gototop
 

......还是你们玩吧......
gototop
 

中了这病毒,有什么症状?
gototop
 

楼主有教程吗?小弟是新手不回删除.
gototop
 



新兵报到,顶顶
gototop
 

dingba
gototop
 

路过
gototop
 

引用:
【牛牛一族的贴子】楼主有教程吗?小弟是新手不回删除.
………………

关于注册表中清除nwupspx.sys文件的注册项,请到百度搜索Registry Workshop或者IceSword这两个工具中的任意一个,安装后有详细的帮助,按照路径HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\,你会找到注册项nwupspx。至于删除nwupspx.sys文件,%SystemRoot%\是表示你的操作系统在硬盘上的安装路径,假定你的操作系统安装在C盘,则%SystemRoot%可能就是C:\WINDOWS,那么nwupspx.sys文件就有可能在C:\WINDOWS\System32\drivers文件夹下。如果你的操作系统安装在别的逻辑盘上,如D盘,则nwupspx.sys文件就有可能在D:\WINDOWS\System32\drivers文件夹下,如此类推。
gototop
 
123456   1  /  6  页   跳转
页面顶部
Powered by Discuz!NT