瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助].瑞星所有监控自动关闭 最新情况

12   2  /  2  页   跳转

[求助].瑞星所有监控自动关闭 最新情况

参考http://forum.ikaka.com/topic.asp?board=28&artid=8351280
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\msplrct.dll
c:\program files\common files\goskdl.dll
c:\windows\system32\mydoor0.dll
c:\windows\system32\tldoor0.dll
c:\windows\system32\wgdoor0.dll
c:\windows\system32\rxdoor0.dll
c:\windows\system32\jtdoor0.dll
c:\windows\system32\wodoor0.dll
c:\windows\system32\qhdoor0.dll
c:\windows\system32\mhdoor0.dll
c:\windows\system32\zxdoor0.dll
c:\windows\system32\wldoor0.dll
c:\windows\system32\wddoor0.dll
c:\windows\system32\dadoor0.dll
c:\windows\system32\qjdoor0.dll
c:\windows\system32\ztdoor0.dll
hook qh
hook zx
hook tl
hook wl
hook qj
hook jt
hook wo


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}]    <C:\WINDOWS\system32\mydoor0.dll>
[{08E909A4-B236-48DD-8BCC-90A604B93E68}]    <C:\WINDOWS\system32\tldoor0.dll>
[{A3C95A74-638D-4C6B-A856-4B27664A7F47}]    <C:\WINDOWS\system32\wgdoor0.dll>
[{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}]    <C:\WINDOWS\system32\rxdoor0.dll>
[{71046DD5-E136-4C4B-A6B5-91C30CB15291}]    <C:\WINDOWS\system32\jtdoor0.dll>
[{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}]    <C:\WINDOWS\system32\wodoor0.dll>
[{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}]    <C:\WINDOWS\system32\qhdoor0.dll>
[{3422FB0F-95EB-458A-8B56-39552017A4EF}]    <C:\WINDOWS\system32\mhdoor0.dll>
[{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}]    <C:\WINDOWS\system32\zxdoor0.dll>
[{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}]    <C:\WINDOWS\system32\wldoor0.dll>
[{68F7767A-090C-4BBF-A015-720ACC6706E2}]    <C:\WINDOWS\system32\wddoor0.dll>
[{D8CC4845-441C-44F8-9053-28F2EF67655B}]    <C:\WINDOWS\system32\dadoor0.dll>
[{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}]    <C:\WINDOWS\system32\qjdoor0.dll>
[{E952B8F8-D91A-4EDD-851C-EE1A0F944469}]    <C:\WINDOWS\system32\ztdoor0.dll>
[?{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}]    <hook qh>
[?{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}]    <hook zx>
[?{08E909A4-B236-48DD-8BCC-90A604B93E68}]    <hook tl>
[?{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}]    <hook wl>
[?{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}]    <hook qj>
[?{71046DD5-E136-4C4B-A6B5-91C30CB15291}]    <hook jt>
[?{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}]    <hook wo>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Windows SystemDown / WindowsDown]    <>
gototop
 

我感觉是不是一般病毒都是先攻击杀度软件啊,可怜哎
gototop
 

我也觉得应该重新安装瑞星,然后升级到最新版本以后再查杀
gototop
 

真可怜.非重装系统莫属了.一键还原.几分钟就搞定了
gototop
 

pagefile.pif病毒
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT