瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这两个病毒,我用瑞星杀不掉,扫描日志我粘贴上来了

12   2  /  2  页   跳转

这两个病毒,我用瑞星杀不掉,扫描日志我粘贴上来了

同意8楼的意见,另外:

[2l7b7yq / 2l7b7yq4][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\2l7b7yq4.sys><N/A>


个人认为上面这个驱动程序也有问题。

gototop
 

瑞星不能删除?楼主可能是别的文件也感染了吧,在安全模式下手动查杀下!
gototop
 

8楼和10楼你们说的对就是这两个有病毒
<{D544C22D-1F70-4B1E-873D-D8DABEB26695}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ2.dll> [N/A]

C:\WINDOWS\system32\98gf.dll] [N/A, ]
这个病毒是叫Trojan.DL.Win32.Agent.ysn

[2l7b7yq / 2l7b7yq4][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\2l7b7yq4.sys><N/A>
这个病毒是叫Trojan.Win32.Agent.yqg

我该怎么办啊,安全模式下杀毒是什么意思,什么是安全模式啊?怎么弄成安全模式
gototop
 

安全模式下还是删除不了,提示说被另外一个人或者程序正在使用
gototop
 

用冰刃强行删除?删不了...........
gototop
 

找到下面的文件复制到桌面,用RAR压缩,传给我 QQ:510704033或
enao@people.com.cn 麻烦你了
C:\WINDOWS\system32\98gf.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ2.dll

删除注册表项目
<{D544C22D-1F70-4B1E-873D-D8DABEB26695}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ2.dll> [N/A]

删除驱动服务
[2l7b7yq / 2l7b7yq4][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\2l7b7yq4.sys><N/A>
[mxdispdr / mxdispdr][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A

重启删除
C:\WINDOWS\System32\DRIVERS\2l7b7yq4.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\98gf.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\atmQQ2.dll
删除不掉的文件尝试用XDelBox1.5一次性删除
(enao.ys168.com 下载)
打开XDelBox1.5==>在 文件路径 填上文件具体路径==>点 添加==>勾选上 抑制再生==>选中 列表中的文件 点 右键(若要一次性删除多个文件,可以按住键盘的Ctrl,进行多选)==>选择 立刻重启执行删除

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT