瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后遗症

123   2  /  3  页   跳转

各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后遗症

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

很专业不是很理解啊~~~~~是不是我应该这个
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
C:\WINDOWS\system32\drivers\msosmsp2p32.sys
C:\WINDOWS\system32\wzcfsw.dll
删除了
再把注册表改掉啊
最后编辑爱喝果珍的猫 最后编辑于 2008-06-04 14:34:28
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除。
http://dl.filseclab.com/down/powerrmv.zip

c:\windows\system32\wzcfsw.dll
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\system32\explorer.exe
c:\windows\svchost.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{28766E1C-74B0-4417-8C75-F12AE309EF35}]    <C:\WINDOWS\system32\wzcfsw.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[msp2p32 / msp2p32]    <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[msfpfis64 / msfpfis64]    <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[mhfp / mhfp]    <>
[mhfp / mhfp]    <>
[fmsq / fmsq]    <>
[fmsq / fmsq]    <>
[cqit / cqit]    <>
[cqit / cqit]    <>

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

那现在转移成c:\windows\explorer.exe了怎么办啊
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

复制c:\windows\system32\dllcache\explorer.exe 粘贴到c:\windows\文件夹内(结束前先解决该进程)
不认识我没关系,因为我也不认识你。
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

我从别人的机器下了个好的,能替代么
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

如果是相同系统,自然可以替换

真要命

大版主的置顶贴怎就不愿意去看呢???

那里都写的清楚得不得了了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

哪个?我去看看
我中的是FLASH木马么?
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

为什么要问哪个呢???

哪个里有关于explorer.exe 文件被病毒替换的,就是哪个呗。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

- -0还真没看到??
gototop
 

回复:各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...

总共就那几个贴

还看不到???????????

http://bbs.ikaka.com/showtopic-8417665.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT