回复: 中了HBinJect.exe病毒,瑞星防火墙被关,安全软件被删,附SREng文件
原帖由 daisycl 于 2008-8-14 2:10:00 发表
C盘system32里面还有个lsass和debug,这两个是不是病毒啊
debug还是病毒1.使用金山清理专家清理临时文件夹和IE目录,如果病毒在还原点,则关闭系统还原。
—————————————————————————————————————————————
2.下列文件
可疑到下列网址确认下
多引擎病毒扫描网卡卡文件诊所C:\WINDOWS\system32\debug.exe
C:\WINDOWS\system32\drivers\gggqsru.sys
如果是病毒的话使用XDelBox删除或其他方法删除(见我签名)
XDelBox的使用
冰刃【复制改写】删除文件—————————————————————————————————————————————
3.成功删除后使用SREng修复下面各项
SREng使用方法【启动项目】--【服务】--【驱动程序】,将以下项删除:
[gggqsru / gggqsru][Stopped/Disabled]
<\??\C:\WINDOWS\system32\drivers\gggqsru.sys><N/A>
【启动项目】--【服务】--【Win32服务应用程序】,将以下项删除:
[140A1C68 / 140A1C68][Stopped/Disabled]
<C:\WINDOWS\system32\E9F921D4.EXE -d><(File is missing)>
【系统修复】--【浏览器加载项】,将以下项删除:
—————————————————————————————————————————————
4.启动windows优化大师,清理注册表。
运行WINDOWS清理助手或卡卡安全助手或金山清理专家,清理恶意程序和病毒的残留物,启动杀软全盘扫描,完成最后的清理。
—————————————————————————————————————————————
点击下载:
金山清理专家点击下载:
windows优化大师点击下载:
windows清理助手点击下载:
卡卡安全助手