瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 按照“警惕恶意木马下载器auto.exe。。。“的方法问题还是没解决

12   2  /  2  页   跳转

按照“警惕恶意木马下载器auto.exe。。。“的方法问题还是没解决

对了,我的瑞星现在也无法升级,杀毒时发现病毒的处理方法也被锁定在忽略无法修改。欲哭无泪啊,总不能又是格式化的结果吧……
但是现在好像是每个分区里都感染了,总不能全都格式化……很多重要的东西……
gototop
 

把C:\Documents and Settings\All Users\Documents\Settings\bot.dll改名 重启计算机
安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng (就是你扫日志的软件)
启动项目  注册表 删除如下项目 (如果有哪项你认识或者确认不是病毒 请不要删除)
(load)(; C:\WINDOWS\uninstall\rundl132.exe) []

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

11FD4F58 / 11FD4F58
3191A9D4 / 3191A9D4
86019FD0 / 86019FD0
FF7966D4 / FF7966D4
kusn33sd / kusn33sd
WebPrint / WebPrint
Wireless Service / WZCSRVC
Win32 Debug Service / MSDebugsvc



双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
然后删除C:\WINDOWS\system32\73CAA11C.EXE
C:\WINDOWS\system32\1770C5E4.EXE
C:\WINDOWS\system32\DABE7F9C.EXE
C:\WINDOWS\system32\F27C2F50.EXE
C:\WINDOWS\system32\kusn33sd.exe
c:\windows\system32\webprint.exe
C:\WINDOWS\system32\netsrvcs.dll
C:\WINDOWS\system32\msdebug.dll
C:\WINDOWS\system32\FD02F824.DLL
C:\WINDOWS\system32\kusn433sd3.dll
下载威金专杀 全盘杀毒
gototop
 

我算是彻底晕菜了,在安全模式下竟然找不到C:\Documents and Settings\All Users\Documents\Settings\bot.dll。显示不了隐藏文件,用搜索也找不到。而且在安全模式下打开sreng启动项目 注册表也没有:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\botreg]
(WinlogonNotify: botreg)(C:\Documents and Settings\All Users\Documents\Settings\bot.dll) []
可回到正常模式下就可以找到这个文件,打开sreng启动项里也又出现了
其他的步骤都做了,晕啊
gototop
 

阳光!!!

你给他远程算了!!!!!

gototop
 

瑞星能用了,用威金专杀也杀了很多病毒,问题好像已经基本上解决了,很晚了,得睡觉了,还有什么问题只能明天再说了。
再次感谢newcenturymoon,真是非常非常感谢:)
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT