瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了RootKit.Agent.xj和Trojan.DL.QQHelper.fjj

12   2  /  2  页   跳转

中了RootKit.Agent.xj和Trojan.DL.QQHelper.fjj

进到安全模式下[安全模式进入方法:重启电脑时按住F8 选择进入安全模式],

运行SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[Event Service / License][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\suppq.dll><Microsoft Corporation>

运行SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[eibdbabf / eibdbabf][Stopped/Boot Start]
<\SystemRoot\system32\drivers\eibdbabf.sys><N/A>
[yoxu / yoxuv][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\yoxuv.sys><N/A>


下载冰刃
http://www.ttian.net/website/2005/0829/391.html删除以下文件:
C\WINDOWS\SYSTEM32\jzxpm.dll
C\WINDOWS\System32\DRIVERS\yoxuv.sys
C\WINDOWS\system32\drivers\eibdbabf.sys
C:\WINDOWS\system32\suppq.dll

然后下载arswp(Windows清理助手)清理下。
http://www.arswp.com/download/arswp/arswp.rar
gototop
 

引用:
【jojosd的贴子】怎么不理我了
哎哟~~~~
病毒不杀掉
我吃不下睡不着活不鸟了~~~~~
………………


呵..有那么夸张吗?
gototop
 

楼主。



多简单。

这次处理过,记着点。别以后又忘了。

利用各种工具,学会处理异常程序,这才是你这次求助最重要的。
gototop
 

难以表达我的景仰之情
犹如滔滔江水
病毒总算是米鸟

开机说我加载jzxpm.dll错误嘛
让我检查安装盘来着
gototop
 

【回复“jojosd”的帖子】

开始--运行--输入regedit-选中"我的电脑"-编辑-输入:jzxpm.dll回车搜索,并按F3继续!!!查找到相关的全部干掉....
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT