瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 用SREng扫描的,高手来看一下,病毒杀不掉啊~~~~~

12   2  /  2  页   跳转

用SREng扫描的,高手来看一下,病毒杀不掉啊~~~~~

是高手的就来显露几手,楼主的问题的确很严重阿~~
gototop
 

一、进入安全模式;
二、将C:\WINDOWS\system32目录下的mxaman.dll改名为1.DLL;
三、重启电脑;
四、删除以下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<KVP><C:\WINDOWS\system32\drivers\svchost.exe> []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<?{1231A43A-1642-641A-64FD-146ADAB223B1}><mxaman.dll> []
<{1231A43A-1642-641A-64FD-146ADAB223B1}><C:\WINDOWS\system32\mxaman.dll> []
<{0EA66AD2-CF26-2E23-532B-B292E22F3266}><C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll> [N/A]

五、编辑[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs>值项的数值数据为空(即删除mxaman.dll这个字符串)

六、删除以下驱动程序:
[Netgroup Packet Filter / NPF][Running/Manual Start]
<system32\drivers\npf.sys><CACE Technologies>

七、重启电脑进入安全模式;

八、删除以下文件:
C:\WINDOWS\system32\drivers\svchost.exe
C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\1.dll] [N/A, ]

九、全盘杀毒。

说明:
1、杀毒有风险,操作需谨慎。
2、如果对我以上操作中所指文件有疑问,可以百度下确认,确认不是病毒的,请不要删除文件对应的注册表值项目/服务项目/驱动程序项目以及文件本身,切记!


gototop
 

强烈建议楼主和以后要扫描日志的朋友:

扫描日志前请关闭QQ、迅雷等下载工具,建议在关闭所有不必要的程序和IE窗口后(注意系统托盘区域是否有不必要的后台程序,如雅虎助手什么的,通通右键关闭,但瑞星监控、防火墙、卡卡可以忽略),然后再扫描日志。

楼主日志的近三分之一都是QQ的无用进程,真是晕死!
gototop
 

学习
gototop
 

没明白为什么要:将C:\WINDOWS\system32目录下的mxaman.dll改名为1.DLL;????
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT