12   2  /  2  页   跳转

ati2evx.exe病毒发现

拜托高手给看看啊
gototop
 

求救啊 救命啊 我明天还要用啊
gototop
 

首先到瑞星官方网站下载威金专杀

接着找到下面文件复制到桌面,用RAR压缩,传给我,QQ:510704033或enao@people.com.cn,麻烦你了
C:\WINDOWS\System32\friends.exe
C:\WINDOWS\System32\intenet.exe
C:\DOCUME~1\cx\LOCALS~1\Temp\mhs2.exe
C:\WINDOWS\ati2evx.exe
C:\WINDOWS\System32\Cnscheck100.dll
C:\WINDOWS\System32\Cnscheck010.dll
C:\WINDOWS\System32\m91B03F.dll
C:\WINDOWS\System32\msprt.dll
C:\WINDOWS\System32\mspmsnsv.dll
C:\WINDOWS\System32\cdcd.sys


删除下面注册表部分
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<boss><C:\WINDOWS\System32\friends.exe> [N/A]
<zz><C:\WINDOWS\System32\intenet.exe> [N/A]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<run><> [N/A]
<mhs2><C:\DOCUME~1\cx\LOCALS~1\Temp\mhs2.exe> [N/A]
<logo1_.exe><C:\WINDOWS\ati2evx.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<logo1_.exe><C:\WINDOWS\ati2evx.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{9A0CFC58-5A6F-41ba-9FFE-4320F4F62FB1}><C:\WINDOWS\System32\Cnscheck100.dll> [N/A]
<{9A0CFC58-5A6F-41ba-9FFE-4320F4F62F1A}><C:\WINDOWS\System32\Cnscheck010.dll> [N/A]
<{6E44887F-5214-41F2-AB46-4728735C4CC6}><C:\Program Files\Internet Explorer\PLUGINS\systemy.sys> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
<{9D42A5B5-93F3-429D-FF34-660B206D897C}><C:\WINDOWS\System32\m91B03F.dll> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<R><; C:\WINDOWS\System32\rundll32.exe msprt.dll s> [N/A]

删除下面的服务
[SmartLinkService / SLService][Running/Auto Start]
<slserv.exe><>
[Portable Media Serial Number Service / WmdmPmSN][Stopped/Manual Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\mspmsnsv.dll><Microsoft Corporation>

删除驱动部份
[Cdsys / Cdsys][Stopped/Manual Start]
<\??\C:\WINDOWS\System32\cdcd.sys><N/A>

重启删除
C:\WINDOWS\System32\friends.exe
C:\WINDOWS\System32\intenet.exe
C:\DOCUME~1\cx\LOCALS~1\Temp\mhs2.exe
C:\WINDOWS\ati2evx.exe
C:\WINDOWS\System32\Cnscheck100.dll
C:\WINDOWS\System32\Cnscheck010.dll
C:\WINDOWS\System32\m91B03F.dll
C:\WINDOWS\System32\msprt.dll
C:\WINDOWS\System32\mspmsnsv.dll
C:\WINDOWS\System32\cdcd.sys
X:\pif.exe
X:Autorun.inf(X=C D E F盘)

安全模式下运行威金专杀,全盘杀毒

最后
修复文件关联
.TXT Error. [notepad.exe %1]
.CHM Error. [hh.exe %1]
.INI Error. [notepad.exe %1]
.INF Error. [notepad.exe %1]
.VBS Error. [wscript.exe "%1" %*]
2.QQ的npkcrypt.sys以丢失,建议重装QQ
3.重装瑞星杀和防火墙
gototop
 

引用:
【kuangcx的贴子】ati2evx.exe病毒发现 这个病毒感染所有EXE文件  请高手帮帮我 我把他们删除也不好使 只要运行有EXE 文件 病毒在出现
………………

  这个是ATI显卡的进程
      你可能中了维金了
gototop
 

是围巾吗?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT