瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于近期1.exe、comfsg、wsttrs、msccrt、upxdnd清除方案

123   1  /  3  页   跳转

【原创】关于近期1.exe、comfsg、wsttrs、msccrt、upxdnd清除方案

【原创】关于近期1.exe、comfsg、wsttrs、msccrt、upxdnd清除方案

运行sreng,
在启动项目中,删除1、ROST、cmdbcs、mppds、msccrt、upxdnd、wsttrs、还有一串随机字母+数字的名字,数据指向c:\docume~1\用户名\temp\rundl132.exe
然后运行冰刃
点进程-->在explorer上单击右键选模块信息强制解除如下项
winform.dll
Rav20.dll
upxdnd.dll
wsttrs.dll
cmdbcs.dll
mppds.dll
msccrt.dll
在结束过程中,冰刃可能会提示出错,没关系,我们重开冰刃
结束1.exe,wsttrs.exe,winform.exe,comfsg.exe  退出
进入windows目录删以下文件:
c:\windows\winform.exe
进入c:\windows\system32目录删以下文件:
comfsg.exe
cmdbcs.exe
mppds.exe
msccrt.exe
wsttrs.exe
cmdbcs.dll
mppds.dll
msccrt.dll
wsttrs.dll
进入c:\docume~1\用户名\locals~1\temp目录删以下文件:
upxdnd.dll
upxdnd.exe
rundl132.exe
rav20.dll
最后,别忘了清下临时文件夹

PS:这毒怎么忘了添加服务和驱动,

最后编辑2007-04-02 01:36:28
分享到:
gototop
 

试试,我已经被折腾的受不了了,谢谢了!
gototop
 

我已按照楼主说的试过了,搞定~ 非常感谢~
顶上~
gototop
 

已经OK了,瑞星也恢复正常,我建议删除的文件时候用下搜索功能,把名字相同,创建日期相同的都删掉,另外建议在防火墙黑名单中添加:http://www.heixiou.com/,MS是个送毒的.IP地址我已经不敢试了,想找的自己弄吧!非常感谢楼主!
gototop
 

Ding
gototop
 

引用:
【独自等待中的贴子】已经OK了,瑞星也恢复正常,我建议删除的文件时候用下搜索功能,把名字相同,创建日期相同的都删掉,另外建议在防火墙黑名单中添加:http://www.heixiou.com/,MS是个送毒的.IP地址我已经不敢试了,想找的自己弄吧!非常感谢楼主!
………………


我感觉这几个可能不是毒,没感到他有什么危害,呵呵,可能又是一款流氓软件
gototop
 

用360啊
gototop
 

学习
gototop
 

这样的帖才要顶
gototop
 

那个upxdnd.exe 病毒,它会感染硬盘里的.exe文件吧,我自己这里就是已经被感染了,一运行被感染的文件,进程中就会多出两个iexplore.exe和一个notepad.exe,临时文件夹下会多出这些文件,大家还是要多加小心啊,每运行一次.exe就要手动杀次毒,不过运行过的.exe就恢复正常了,不知道为什么。

附件附件:

下载次数:319
文件类型:application/octet-stream
文件大小:
上传时间:2007-4-1 10:25:23
描述:



gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT