瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.DL.Agent.nxd这个病毒怎么解决啊??

1234   3  /  4  页   跳转

Trojan.DL.Agent.nxd这个病毒怎么解决啊??

有大大会杀吗?救命啊!!!!
gototop
 

我也中了这个` 吖  大哥`  能帮帮忙吗?
gototop
 

我也是中的这个 一模一样的。。。郁闷啊。。。。也来求救~~~
gototop
 

打开SREng-在"启动项目->注册表->删以下启动项目
<NVHotkey><; rundll32.exe nvHotkey.dll,Start> [NVIDIA Corporation]

打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[System Event Logger / BRGNS][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE C:\WINDOWS\SYSTEM32\WBEM\IYRFL.DLL,Export 1087><Microsoft Corporation>

[System Security / ClipArt][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\xogmy.dll><Microsoft Corporation>

打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[guardian2 / guardian2][Running/Manual Start]
<System32\Drivers\oz776.sys><O2Micro>
[twqm / twqmy][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\twqmy.sys><N/A>

重启删除
C:\WINDOWS\system32\xogmy.dll
C:\WINDOWS\system32\DRIVERS\twqmy.sys
C:\WINDOWS\system32\Drivers\oz776.sys
C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE
C:\WINDOWS\SYSTEM32\WBEM\IYRFL.DLL
C:\WINDOWS\SYSTEM32\nvHotkey.dll
gototop
 

【回复“小保同学”的帖子】
你求救,可另发一贴.
gototop
 

老大啊,你能不能说的通俗点啊,我才玩电脑啊,55中毒咯杀不到。。。你说的偶不懂啊。。。
gototop
 

rundll32.exe 不是威金吗?
gototop
 

引用:
【风吹过的树叶的贴子】rundll32.exe 不是威金吗?
………………

rundll32.exe是正常的
rundl132.exe才是不正常的
gototop
 

引用:
【小保同学的贴子】我也是中的这个 一模一样的。。。郁闷啊。。。。也来求救~~~
………………


引用:
【fkueyniwxf的贴子】我也中了这个` 吖  大哥`  能帮帮忙吗?
………………


你们最好自己再发,属于自己的新贴,因为不同电脑,在不同时间,不同地方中的毒的主体虽然一样,但是下载下来的木马和部分驱动里的东西都不一样,所以不要草率的按照别人的贴里的方法盲目处理。

现在网络上的黑客,没工夫经常捣鼓新病毒主体,他们大多利用旧病毒主体,下载新的一些木马或新的一些下载器,这些杀软都不能正确识别,同时也导致很多人虽然中了主体一样的毒。但是盲目照着网上的一些方法处理以后,仍然不能解决问题。

徒然浪费时间和工夫!!!!!

gototop
 

你的日志不看了.杀软提示了病毒文件路径,你就下载KILLBOX之类,强制删除文件先.如果还有问题,再扫日志
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT