12   2  /  2  页   跳转

c\windows\spoolsv的问题!

解决方法:
下载一个软件工具
unlocker
在天空下载站里面有下
http://www.skycn.com/soft/23022.html
装好工具后
打开杀毒软件 进行杀毒
一般会查到一个或者几个.dll .sys的文件
找到这几个文件 右键文件选择unlocker 进行解锁 (动作选择删除)
然后再次杀毒,建议直接用杀毒软件删除它
其它同类的难杀的也可以这样做

不过可能等下会出现和我一样的问题:
我刚才杀了一个Trojan.Mnless.bl 病毒.可现在我的电脑启动的时候回提示:
RUNDLL
加载C:\WINDOWS\SYSTEM32\KKLMA.DLL时出错.找不到指定模块.(原来病毒的位置)

这个时候该这么处理:(在修复,还原,注册表找不到的情况下尝试)
我的电脑刚删了一个Trojan.Mnless.bl 病毒,启动的时候会出现:找不到指定模块的出错提示。
我尝试了N多高手的办法可都无法解决。因为注册表找不到他,启动项也没他,就连DOS状态也不见他的踪影。本人烦闷一天,刚才突发奇想:既然他一定要个她才不乱叫,我何不满足他呢?于是,我选择了个只一个DLL模块的小程序,把他复制一份并把复制的那份的名字改成缺少的模块名(刚好启动项里面也有那个程序)。再次启动电脑,发现天才的我成功了!!!!

现在有些病毒会修改 CTFMON 项的参数,所以什么注册表启动管理等完全没用,除非重装系统.还不如拿个无害的模块顶替他得了.饿狼要吃人,你给他点猪肉得了.

如有问题加Q 65448682 教你操作 
gototop
 

楼上的强~~
gototop
 

谢谢楼上的,不过你的办法是不行的,killbox,unlock我也会用阿,可是不知道病毒源文件是哪个?卡巴查不出来来啊
gototop
 

引用:


不过可能等下会出现和我一样的问题:
我刚才杀了一个Trojan.Mnless.bl 病毒.可现在我的电脑启动的时候回提示:
RUNDLL
加载C:\WINDOWS\SYSTEM32\KKLMA.DLL时出错.找不到指定模块.(原来病毒的位置

这个时候该这么处理:(在修复,还原,注册表找不到的情况下尝试)
我的电脑刚删了一个Trojan.Mnless.bl 病毒,启动的时候会出现:找不到指定模块的出错提示。
我尝试了N多高手的办法可都无法解决。因为注册表找不到他,启动项也没他,就连DOS状态也不见他的踪影。本人烦闷一天,刚才突发奇想:既然他一定要个她才不乱叫,我何不满足他呢?于是,我选择了个只一个DLL模块的小程序,把他复制一份并把复制的那份的名字改成缺少的模块名(刚好启动项里面也有那个程序)。再次启动电脑,发现天才的我成功了!!!!

 

………………


我认为病毒已经把注册表相关键值隐藏,用冰刃应该可以看到
gototop
 

m帮忙啊
gototop
 

c\windows\spoolsv.exe
压缩 发送bin59420@yahoo.com.cn
压缩时候加个密码..
gototop
 

c\windows\spoolsv.exe————打包,加密(密码:123),发到:liyangsun2005@126.com
gototop
 

引用:
【baohe的贴子】
C:\windows\spoolsv.exe,一个木马下载器。瑞星已经能杀。
样本只能在当前用户临时文件夹中运行。
运行后,在当前用户临时文件夹释放227232716512.tmp,下载N多文件到IE临时文件夹。木马源似乎已经失效(无真正的木马下载到系统中)。
结束C:\Documents and Settings\baohelin\Local Settings\Temp\spoolsv.exe进程,清空当前用户临时文件夹以及IE临时文件夹。
再删除下列注册表项:


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
DirectDraw

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
MyGuid

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\
User Agent

搞掂。

建议你在安全模式下用瑞星全盘杀毒。
………………

斑竹,是把注册表的这几个大项都删除吗?里面好多东西的啊?!

我把病毒样本放这里了,请帮忙看看吧! http://www.51files.com/?3T6ZLWLQTM84ESIRJO9L

谢谢
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT