1   1  /  1  页   跳转

我电脑中了Rootkit.Win32.Agent.dx

我电脑中了Rootkit.Win32.Agent.dx

杀毒软件杀不了。怎么解决啊!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-23 23:54:50
描述:

最后编辑2007-08-24 00:08:55
分享到:
gototop
 

C:\WINDOWS\mppds.exe
C:\WINDOWS\system32\visin.exe

看不下去了
装过了 3721 还装YHOO 还装木马 还zxipri.dll??
你去看看
http://forum.ikaka.com/topic.asp?board=28&artid=8346236
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\mxaman.dll
c:\windows\system32\mppds.dll
c:\windows\system32\myepri.dll
c:\windows\system32\ztmpri.dll
c:\windows\system32\zxipri.dll
c:\program files\internet explorer\plugins\winsys64.sys
c:\windows\system32\wddpri.dll
zxipri.dll
c:\windows\mppds.exe
c:\windows\system32a2.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{4F12545B-1212-1314-5679-4512ACEF8904}]    <C:\WINDOWS\system32\wddpri.dll>
[{5562452F-FA36-BA4F-892A-FF5FBBAC5315}]    <C:\WINDOWS\system32\myepri.dll>
[{9A65498A-7653-9801-1647-987114AB7F49}]    <C:\WINDOWS\system32\zxipri.dll>
[{D1351752-5628-1547-FFAB-BADC13512AFD}]    <C:\WINDOWS\system32\ztmpri.dll>
[{1231A43A-1642-641A-64FD-146ADAB223B1}]    <C:\WINDOWS\system32\mxaman.dll>
注意该项[AppInit_DLLs]修改:把<zxipri.dll>修改为<>即清空
[{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys>
[mppds]    <C:\WINDOWS\mppds.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[R2A / R2A]    <\??\C:\WINDOWS\system32a2.sys>
gototop
 

注意
[E:\]
[AutoRun]
open=AutoRun.exe
shellexecute=AutoRun.exe
shell\打开(&O)\command=AutoRun.exe

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT