1   1  /  1  页   跳转

如何清理alg病毒....请天月帮忙

如何清理alg病毒....请天月帮忙

  机器 中了不知是病毒还是流氓软件。。网页打开速度好慢。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复: 如何清理alg病毒....请天月帮忙



引用:
原帖由 sdfsdfss 于 2008-6-3 19:40:00 发表
  机器 中了不知是病毒还是流氓软件。。网页打开速度好慢。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-3 19:42:02
描述:log

gototop
 

回复:如何清理alg病毒....请天月帮忙

55我是超级菜鸟 还请天月 大大  解说的明白些    谢谢 哈
gototop
 

回复:如何清理alg病毒....请天月帮忙

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\LYLoadbr.exe
C:\WINDOWS\system32\LYLeador.exe
C:\WINDOWS\system32\LYLoador.exe
C:\WINDOWS\system32\LYLoadar.exe
C:\WINDOWS\system32\LYLoadhr.exe
C:\WINDOWS\system32\LYLoadqr.exe
C:\Documents and Settings\yul\「开始」菜单\程序\启动\dflljy.exe
C:\WINDOWS\system32\drivers\BDGuard.SYS
C:\WINDOWS\System32\DRIVERS\f5e4.sys
C:\WINDOWS\system32\drivers\kjtrg17r4e.sys
C:\WINDOWS\System32\DRIVERS\ll257nfqad.sys
C:\WINDOWS\system32\drivers\rbmzdxa.sys
C:\WINDOWS\System32\DRIVERS\vrw7ayblv3.sys
C:\WINDOWS\system32\kxslopnlbhegr.dll
C:\WINDOWS\system32\odcfnsulou.dll
C:\WINDOWS\downlo~1\Vvovoq.dll

不论删除结果如何继续下面操作。
其中一些文件如果你自己知道是有用的,可以不删除。
如果这几个文件删除不了:
C:\WINDOWS\system32\drivers\BDGuard.SYS
C:\WINDOWS\System32\DRIVERS\f5e4.sys
C:\WINDOWS\system32\drivers\kjtrg17r4e.sys
C:\WINDOWS\System32\DRIVERS\ll257nfqad.sys
C:\WINDOWS\system32\drivers\rbmzdxa.sys
C:\WINDOWS\System32\DRIVERS\vrw7ayblv3.sys
就这里官网下载冰刃,在“文件”中找那些文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
————————————————————————————————————————
在冰刃的注册表中,依下面的注册表路径找那些项目删
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>

[f5e / f5e4][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\f5e4.sys><>

[kjtrg17r4e / kjtrg17r4e][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\kjtrg17r4e.sys><N/A>

[ll257nfqa / ll257nfqad][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\ll257nfqad.sys><>

[rbmzdxa / rbmzdxa][Running/Boot Start]
  <\SystemRoot\system32\drivers\rbmzdxa.sys><>

[vrw7ayblv / vrw7ayblv3][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\vrw7ayblv3.sys><>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {522FBA64-7812-4BDE-81FC-50075E4C7800} <C:\WINDOWS\system32\kxslopnlbhegr.dll, N/A>
[]
  {C68B0149-C717-4041-BF00-C21569B97019} <C:\WINDOWS\system32\odcfnsulou.dll, Microsoft Inc.>
[]
  {522FBA64-7812-4BDE-81FC-50075E4C7800} <C:\WINDOWS\system32\kxslopnlbhegr.dll, N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:如何清理alg病毒....请天月帮忙

相关工具操作方法看我置顶贴。
http://bbs.ikaka.com/showtopic-8442813.aspx

没耐心学点,就去送修。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT