瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中毒,求助无果,再次求助!

12   2  /  2  页   跳转

电脑中毒,求助无果,再次求助!

运行sreng,删除注册表启动项
Internat.exe><internat.exe> [(Verified)Microsoft Windows 2000 Publisher]

运行sreng->启动项目 -->服务-->驱动程序,删除以下驱动(如果删不掉,就设置类型为disabled!)
[oqhv / oqhvj][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\oqhvj.sys><N/A>
[PNP15397 / PNP15397][Stopped/Disabled]
<system32\Drivers\pnp15191.sys><Anti Driver>
运行sreng->启动项目 -->服务-->win32服务--》  禁用下面服务
[DameWare Mini Remote Control / DWMRCS][Running/Auto Start]
<C:\WINNT\SYSTEM32\DWRCS.EXE -service><DameWare Development LLC>

结束进程
[PID: 1408][C:\WINNT\system32\internat.exe] [Microsoft Corporation, 5.00.2920.0000]

重启,删除以下文件
C:\WINNT\system32\internat.exe
SystemRoot\System32\DRIVERS\oqhvj.sys
system32\Drivers\pnp15191.sys
    rgnhs.dll
gototop
 

楼上的,还是不行啊!oqhvj.sys 、rgnhs.dll这二个还是雷打不动,删不掉!
gototop
 

在安全模式下使用u盘杀毒工具。要不,复制病毒名称去百度搜。这是系统下的木马,我以前中过。
gototop
 

引用:
【翼虎飞扬的贴子】楼上的,还是不行啊!oqhvj.sys 、rgnhs.dll这二个还是雷打不动,删不掉!
………………

那试下冰刃或者killbox,看能否删,不过,切记别乱删,那些东西不经回收站的!!
gototop
 

难道还有啥在保护这两个?
gototop
 

看看是不是在别的地方还有病毒体,有时候会在TEMP底下
你发现的病毒可能是次生的,不是原生的。
gototop
 

[CdaC15BA / CdaC15BA][Running/Auto Start]
<\??\C:\WINNT\system32\drivers\CDAC15BA.SYS><Macrovision Europe Ltd>这个删除
gototop
 

都没用,试过了!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT