瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我已经晕头转向了!!!跪求大侠们!!!帮帮我吧!!!!!

12   2  /  2  页   跳转

[求助] 我已经晕头转向了!!!跪求大侠们!!!帮帮我吧!!!!!

回复:我已经晕头转向了!!!跪求大侠们!!!帮帮我吧!!!!!

什么意思啊?你加我qq好吗?我和您说话!
gototop
 

回复:我已经晕头转向了!!!跪求大侠们!!!帮帮我吧!!!!!

1.建议使用XDelBox删除以下文件:(下载XDelBox1.8剑盟专用版)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\vsnpstd3.exe
c:\windows\tsnpstd3.exe
c:\windows\system32\drivers\000a9961.sys
c:\windows\system32\drivers\protectora.sys
c:\windows\system32\drivers\protector.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[snpstd3]    <C:\WINDOWS\vsnpstd3.exe>
[tsnpstd3]    <C:\WINDOWS\tsnpstd3.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[000a9961 / 000a9961]    <\??\C:\WINDOWS\system32\Drivers\000a9961.sys>
[ProtectorA / ProtectorA]    <\??\C:\WINDOWS\system32\drivers\ProtectorA.sys>
[Protector / Protector]    <system32\drivers\Protector.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-10-14
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)



自动清理方案操作步骤

1。下载通用病毒杀灭机正式版(点击下载),请先参考软件帮助说明。

2。复制符号区域的修复指令或者下载附件中的修复指令文件*.dat 。

  ========指令正文,复制以下内容========


复制指令区



========指令结束,复制以上内容========

3。打开通用病毒杀灭机(打不开的建议改名,如abc.exe,abc.bat等),复制修复指令者使用剪贴板导入;下载修复指令文件的使用文件导入
    重启即可删除病毒,并帮助你删除自启动项和禁用服务。

(注:第一次重启有时候会弹出文件夹,那是由于自启动项目还没有删除,而文件已经被XDELBOX删除并用文件夹替代的结果)
gototop
 

回复:我已经晕头转向了!!!跪求大侠们!!!帮帮我吧!!!!!

1.建议使用XDelBox删除以下文件(XDelBox1.8下载地址:http://www.brsbox.com/filebox/down/fc/f09855f5ee982f51953c6a7692cabc8e)或用费尔木马清除助手(费尔木马强力清除助手下载地址:http://dl.filseclab.com/down/powerrmv.zip)使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\000a9961.sys

c:\windows\downlo~1\vco.ocx

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[000a9961 / 000a9961]    <\??\C:\WINDOWS\system32\Drivers\000a9961.sys>


    系统修复-- 浏览器加载项之如下项删除:
[vc Control]    <C:\WINDOWS\DOWNLO~1\vco.ocx>
[vc Control]    <C:\WINDOWS\DOWNLO~1\vco.ocx>

**************以上分析报告由SREngLog分析助手提供******************
c:\windows\vsnpstd3.exe
c:\windows\tsnpstd3.exe
如果你没装有摄像头驱动就把这两项对应的删了把
c:\windows\system32\drivers\protectora.sys
c:\windows\system32\drivers\protector.sys
这两个文件到http://www.virustotal.com/zh-cn/扫描下-_-!
gototop
 

回复:我已经晕头转向了!!!跪求大侠们!!!帮帮我吧!!!!!

病毒路径及处理结果是什么呢?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT