12   2  /  2  页   跳转

又遇新病毒

stup.exe是SoSo地址栏搜索软件相关程序,建议到我的电脑|控制面板|添加/删除程序中,卸载SoSo地址栏搜索插件
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\cdnns.dll' missing  3721流氓组件
O20 - AppInit_DLLs: APIHookDll.dll  病毒删除
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe  病毒删除
O23 - Service: Win - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\MSINFO\rejoice4.exe

以上文件修复并删除文件.注册表也要清理干净.
gototop
 

1、Backdoor.Gpigeon.iid
2、木马名称:Virtool.SVKProtector.4316
木马路径:C:\WINDOWS\system32\SVKP.sys
3、木马名称:Virtool.SVKProtector.4316
木马路径:C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP229\A0072197.sys
gototop
 

我的电脑里也有这个病毒,需打开System Volume Information文件夹手动删除,可是System Volume Information打不开,且拒绝访问,C\D\E\F盘的System Volume Information都是拒绝访问的,怎么办呀,请高手指教
gototop
 

引用:
【言无忌163的贴子】1、Backdoor.Gpigeon.iid
2、木马名称:Virtool.SVKProtector.4316
木马路径:C:\WINDOWS\system32\SVKP.sys
3、木马名称:Virtool.SVKProtector.4316
木马路径:C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP229\A0072197.sys

………………

删除木马路径:C:\WINDOWS\system32\SVKP.sys
关闭系统还原!
System Volume Information系统还原文件,关闭还原就是了!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT