1234   3  /  4  页   跳转

[已解决] 如何杀Trojan.DL.Win32.Undef.vt病毒

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒



引用:
原帖由 无事打蹦 于 2008-8-29 10:02:00 发表
请帮帮19楼,谢谢了


我和你的问题差不多,以及解决了。
你的系统病毒文件应该是C:\WINDOWS\system32\DRIVERS\n7pt2.sys
下面是我写的总结。
症状:开机显示加载:c:\windows\system32\w8q9zde.dll错误,但是我已经将w8q9zde.dll删除掉了,还是继续显示加载错误。
解决方法:0、Baidu和Google相关内容,学习相关方法。
        1、使用Sreng和金山清理专家,查看扫描日志,定位病毒文c:\windows\system32\drivers\v5q9qf.sys,同时发现病毒驱动程序v5q9qf.sys(文件类型显示file system driver,扫描日志均显示“文件无法访问”)和stormser.exe,关闭电脑“系统还原”,清理临时文件夹,准备删除病毒。
        2、进入注册表,搜索v5q9qf.sys 和stormser.exe,删除相关项。若相关项无法删除,可右键单击当前项,选择“权限”,设置为“everyone”,这样就可顺利删除相关键值。删除所有含病毒文件的注册表项。
        3、使用xdelbox或者killbox或者icesword在选中“抑制再生”的前提下,删除病毒文件。我用的icesword,主要是用xdelbox和killbox没删掉,但主要原因可能是因为原来没有删除注册表项,所以文件无法删除。所以,删除注册表项,应该属于清除病毒的第一步。
        4、使用Sreng删除关联服务、启动项等。使用金山清理专家进行系统诊断,确定病毒已经删除。
        5、使用杀毒软件进行全盘扫描,保证干净的系统。
gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒



引用:
原帖由 aaccbbdd 于 2008-8-27 12:32:00 发表
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.

附件附件:

文件名:SREngLOG.log
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-31 8:07:00
描述:log

gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒

c:\windows\system32\xp1y52dk.dll
每次启动加载失败,说是禁止访问。
怎么清除啊,谢谢了。

附件附件:

文件名:SREngLOG.log
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-1 1:13:36
描述:log

gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒



引用:
原帖由 aaccbbdd 于 2008-8-27 12:32:00 发表
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.

附件附件:

文件名:Report.txt
下载次数:132
文件类型:text/plain
文件大小:
上传时间:2008-9-1 8:39:00
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-1 8:39:00
描述:log

gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒



引用:
原帖由 aaccbbdd 于 2008-8-27 12:32:00 发表
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.

附件附件:

下载次数:150
文件类型:text/plain
文件大小:
上传时间:2008-9-1 22:46:05
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-1 22:46:05
描述:log

gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒



引用:
原帖由 aaccbbdd 于 2008-8-27 12:32:00 发表
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.


偶也是这个问题呢。每次开机的时候都弹出“加载C:\WINDOWS\system32\5811ojvgf.dll出错 拒绝访问”的对话框。
用瑞星在C:\WINDOWS\system32\5811ojvgf.dll能扫出Trojan.DL.Win32.Undef.vt这个病毒来,但是无论怎么杀都会再次出现。
一点办法也没有。
请帮帮忙,拜托了。

附件附件:

文件名:SREngLOG.log
下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-2 20:39:11
描述:log

附件附件:

文件名:Report.txt
下载次数:152
文件类型:text/plain
文件大小:
上传时间:2008-9-2 20:39:11
描述:txt

gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒



引用:
原帖由 aaccbbdd 于 2008-8-27 12:32:00 发表
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.

附件附件:

文件名:SREngLOG.log
下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-3 14:34:50
描述:log

附件附件:

文件名:Report.txt
下载次数:147
文件类型:text/plain
文件大小:
上传时间:2008-9-3 14:34:50
描述:txt

gototop
 

回复:如何杀Trojan.DL.Win32.Undef.vt病毒

我的清除掉了病毒,可是为什么开机时还是说C:\WINDOWS\system32\clku.dll这个模块找不到
gototop
 

回复: 如何杀Trojan.DL.Win32.Undef.vt病毒



引用:
原帖由 aaccbbdd 于 2008-8-27 12:32:00 发表
1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.

附件附件:

文件名:SREngLOG.log
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-3 16:16:55
描述:log

附件附件:

文件名:Report.txt
下载次数:135
文件类型:text/plain
文件大小:
上传时间:2008-9-3 16:16:55
描述:txt

gototop
 

回复:如何杀Trojan.DL.Win32.Undef.vt病毒

怎么定位病毒文件?
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT