瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Torn.bd这个病毒怎么杀?【求助】

123   2  /  3  页   跳转

RootKit.Torn.bd这个病毒怎么杀?【求助】

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
API HOOK
N/A

==================================
隐藏进程
N/A

==================================


[/CODE
gototop
 

打开SREng-在"启动项目->注册表->删除以下启动项目
<svc><C:\DOCUME~1\ADMINI~1.3B9\LOCALS~1\Temp\expseny.exe> []

打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[Win32 Display Driver / Win32DDS][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windds32.dll,input><Microsoft Corporation>
[WMI Performance API / WMIApiSrv][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe WMIApiSrv.dll,input><Microsoft Corporation>

打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[CelInDrv / CelInDrv][Stopped/Disabled]
<\??\C:\WINDOWS\system32\Drivers\CelInDriver.sys><N/A>
[Bluesky / Bluesky][Stopped/]
<2 - 系统找不到指定的文件。
><N/A>

用xdelbox(http://www.i170.com/Attach/51FD704F-C0BD-41E7-B0E9-60673A888FD6 下载)删除以下文件:
使用说明:删除时复制所有要删除文件的路径,选中抑制再生,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\system32\Drivers\CelInDriver.sys
C:\WINDOWS\system32\windds32.dll
C:\WINDOWS\system32\WMIApiSrv.dll
C:\WINDOWS\system32\wincab.sys  (是报的这个文件吗?文件名和路径没错?)


C:\DOCUME~1\ADMINI~1.3B9\LOCALS~1\Temp\清空这个文件夹


下载arswp(Windows清理助手)清理下
http://www.arswp.com/download/arswp/arswp.rar
gototop
 

C:\WINDOWS\system32\Drivers\CelInDriver.sys
C:\WINDOWS\system32\windds32.dll
C:\WINDOWS\system32\WMIApiSrv.dll
C:\WINDOWS\system32\wincab.sys
都说不存在啊
gototop
 

找不到的不管..
gototop
 

C:\DOCUME~1\ADMINI~1.3B9\LOCALS~1\Temp
这个文件夹怎么清空啊?
gototop
 

就是把里的东西全都删除..
gototop
 

这个文件夹在哪里啊?
gototop
 

那,那个文件夹在哪里?怎么找?
gototop
 

C:\DOCUME~1\ADMINI~1.3B9\LOCALS~1\Temp复制路径,在地址栏粘贴,然后回车.
gototop
 

不知道哦,帮楼主顶一下吧
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT