12   2  /  2  页   跳转

Trojan.DL.QQHelper.ee求助

http://202.38.64.10/~jfpan/download/IceSword120_cn.zip
下载icesword 解压后打开icesword.exe
找到左下角 文件 按钮 然后找到如下文件C:\WINDOWS\system32\winlib .dll
分别右击它们 选择强制删除
重启进入安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng (就是你扫日志的软件)启动项目  注册表 删除如下项目 (如果有哪项你认识或者确认不是病毒 请不要删除)
<HTpatch><C:\WINDOWS\htpatch.exe> [N/A]

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
Imsvc / Imsvc



在“启动项目”-“服务”-“驱动程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:


bwciyblv / bwciyblv
R2A / R2A

还是 sreng 点击左边的系统修复 HOSTS文件 然后点击下面的重置

双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
然后删除
C:\WINDOWS\system32\Webmail.dll
C:\WINDOWS\system32\drivers\bwciyblv.sys
C:\WINDOWS\system32a2.sys

gototop
 

打开冰刃,所有操作在冰刃下进行,不让使用我的电脑和注册表的地方千万不要使用

在冰刃的进程里面,结束如下进程:


在冰刃的服务里面,禁用下列服务:
[Vsn odvh Service / odvh][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\COMMON~1\ujbn\yqiu.dll,Service><Microsoft Corporation>
[Imsvc / Imsvc][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\Webmail.dll><>


在冰刃的注册表中找到如下项,删除对应键值。
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
<load><> [N/A](无项目不处理,有则清空清空,不删除)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<HTpatch><C:\WINDOWS\htpatch.exe> [N/A]

在冰刃的文件里面,删除如下文件,删除不了的强制删除,如果还不行给我发信息。仔细查找,如果没有就算了。
C:\WINDOWS\system32\winlib .dll
C:\WINDOWS\system32\Webmail.dll
C:\WINDOWS\system32\drivers\bwciyblv.sys
C:\WINDOWS\system32a2.sys
C:\WINDOWS\htpatch.exe
清空C:\Documents and Settings\用户名\Local Settings\Temp文件夹中所有文件及文件夹

特殊处理
处理hosts具体方法看我的置顶贴

处理流氓软件

怀疑文件


希望您可以做到:
把所有准备删除的病毒文件
Temp文件夹下面所有大小小于1MB的EXE文件和DLL文件
瑞星病毒隔离系统目录c:\ravbin\下面的所有隐藏的.bin文件
整理到一个文件夹中,用WinRAR压缩后发送到我邮箱(最大附件10MB),方便我留下病毒副本

冰刃下载地址http://www.ttian.net/website/2005/0829/391.html
gototop
 

大哥.好象没有winlib .dll
gototop
 

[Vsn odvh Service / odvh][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\COMMON~1\ujbn\yqiu.dll,Service><Microsoft Corporation>
[Imsvc / Imsvc][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\Webmail.dll><>
这些在哪.
gototop
 

[Imsvc / Imsvc]只找到这个
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT