瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于auto.exe病毒的一些问题。很棘手,请大家帮忙下吧。

12   2  /  2  页   跳转

关于auto.exe病毒的一些问题。很棘手,请大家帮忙下吧。

【回复“日不懂啊”的帖子】
我看他有3类病毒,日不懂啊,用冰刃就完全clear了?如果是就比原来方法方便多了
gototop
 

谢谢,但是请问北信源的这个也是病毒么?不是一个杀软的程序么?
gototop
 

没试过,但对冰刃删除文件的的能力,还是比较有信心的,呵呵
gototop
 

C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Sys> [N/A]
C:\WINDOWS\system32\wldpri.dll> [N/A]
C:\WINDOWS\system32\mydpri.dll> [N/A]
C:\Program Files\Internet Explorer\IEXPLORE32.Sys> [N/A]
C:\Program Files\Internet Explorer\IEXPLORE32.Dat> [N/A]
C:\Program Files\Internet Explorer\IEXPLORE32.win> [N/A]
C:\WINDOWS\system32a2.sys
C:\WINDOWS\system32\VrvFw.sys

用冰刃怎么一个都找不到聂?
gototop
 

找不到?进程里是没看到
那就直接删除注册表吧
gototop
 

请问注册表中应该删除哪些呢?
gototop
 

用SRENG删除注册表
<{40117B96-998D-4D80-8F89-5E9DBD9F3460}><C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Sys> [N/A]
<{1182C1EB-375C-573D-1F5E-234552345211}><C:\WINDOWS\system32\wldpri.dll> [N/A]
<{4562452F-FA36-BA4F-892A-FF5FBBAC5314}><C:\WINDOWS\system32\mydpri.dll> [N/A]
<{C5E87A05-F463-4841-B19E-DD3EC3862368}><C:\Program Files\Internet Explorer\IEXPLORE32.Sys> [N/A]
<{EE12D60D-AD9A-4095-B839-3BE6862679FD}><C:\Program Files\Internet Explorer\IEXPLORE32.Dat> [N/A]
<{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}><C:\Program Files\Internet Explorer\IEXPLORE32.win> [N/A]
删除驱动
[VRVFW / VRVFW][Running/Boot Start]
<\SystemRoot\system32\VrvFw.sys><北信源>

[R2A / R2A][Stopped/Disabled]
<\??\C:\WINDOWS\system32a2.sys><N/A>
以上是  日不懂啊,给你的,你好好看看

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecutesHooks
gototop
 

pc-cillin很傻瓜化,适合俺们这种新手。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT