1   1  /  1  页   跳转

[求助] 关于Backdoor.Graybird病毒

关于Backdoor.Graybird病毒

请版主帮看下日记这个Backdoor.Graybird 病毒怎么杀   

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG1.log
下载次数:176
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-28 5:46:32
描述:log

分享到:
gototop
 

回复:关于Backdoor.Graybird病毒

c:\windows\system32\npkycryp.sys
c:\windows\system32\npkcrypt.sys

这两项较可疑,建议先备份再删除
gototop
 

回复:关于Backdoor.Graybird病毒

c:\windows\system32\npkycryp.sys
c:\windows\system32\npkcrypt.sys
这两项找不到啊 
用XDELBOX显示不存在该文件
帮帮我啊
病毒名称: Backdoor.Graybird
文件: C:\WINDOWS\system32\fengyin.dll
gototop
 

回复: 关于Backdoor.Graybird病毒

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\fengyin.dll
c:\windows\system32\drivers\oreans32.sys
c:\windows\system32\npkycryp.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[WinlogonNotify: TrkWks]    <C:\WINDOWS\System32\fengyin.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[oreans32 / oreans32]    <\??\C:\WINDOWS\system32\drivers\oreans32.sys>
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>

C:\WINDOWS\system32\npkycryp.sys
如果这一项XDELBOX提示无法找到,可以下载一个WSYSCHECK 这个软件查看是否有这个驱动,如果有,用wsyscheck直接删掉就可以了。
gototop
 

回复: 关于Backdoor.Graybird病毒

1、将C:\WINDOWS\Downloaded Program Files\downloader.dll这个文件压缩发给“可疑文件交流区”鉴定一下。

2、如果步骤1鉴定结果为文件有问题,请使用XDELBOX的立即重启执行删除,批量重启删除以下文件:C:\WINDOWS\Downloaded Program Files\downloader.dll
C:\WINDOWS\System32\fengyin.dll

3、进入注册表编辑器删除以下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\TrkWks]
    <WinlogonNotify: TrkWks>

3、运行SRENG扫描工具,启动项目--服务--WIN32服务应用程序,删除以下服务项目:
[Windows Accounts Driver / windows_0][Stopped/Auto Start]
  <><N/A>

4、在SRENG窗口下,系统修复--浏览器加载项,删除以下浏览器加载项:
[DLoader Class]
  {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A}

6、重启电脑。
最后编辑超级游戏迷 最后编辑于 2008-06-28 14:51:01
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT