12   1  /  2  页   跳转

[已解决] Trojan.Win32.Undef.spg病毒无法删除

Trojan.Win32.Undef.spg病毒无法删除

在安全模式下用瑞星查到Trojan.Win32.Undef.spg病毒(路径:C:\Windows\System32,文件:5KUhkp.dll),提示删除失败.
后来按路径找到该文件,手动删除,提示"操作无法完成,因为文件已在另一程序中打开".
请问如何才能将病毒杀去?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)
最后编辑zxdzhl 最后编辑于 2008-11-25 23:15:32
分享到:
gototop
 

回复:Trojan.Win32.Undef.spg病毒无法删除

C:\Windows\System32\5KUhkp.dll

附件解压后运行
将它粉碎

附件附件:

下载次数:168
文件类型:application/x-rar-compressed
文件大小:
上传时间:2008-11-23 16:40:41
描述:rar

gototop
 

回复: Trojan.Win32.Undef.spg病毒无法删除



引用:
原帖由 aaccbbdd 于 2008-11-23 16:40:00 发表
C:\Windows\System32\5KUhkp.dll

附件解压后运行
将它粉碎

运行文件粉碎器,添加5KUhkp.dll时,弹出提示:5KUhkp.dll  该文件正在使用  请输入新文件名或关闭其它应用程序正在使用的文件.
该怎么办呀?
gototop
 

aaccbbdd请进,关于IE主页被http://www.6700.cn/?tn=102753篡改

由于该帖http://bbs.ikaka.com/showtopic-8555413-2.aspx无法回复,只好在此发新帖.
现已将2份日志上传,请查阅,谢谢!


附件: SREngLOG.log (2008-11-23 18:11:23, 79.80 K)
该附件被下载次数 200



附件: 清理专家诊断报告.txt (2008-11-23 18:11:23, 3.05 K)
该附件被下载次数 211



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)
gototop
 

回复:aaccbbdd请进,关于IE主页被http://www.6700.cn/?tn=102753篡改

感染性病毒
下载大蜘蛛ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe
放在C:\WINDOWS\下进行扫描
再发sreng报告上来看下
gototop
 

回复:aaccbbdd请进,关于IE主页被http://www.6700.cn/?tn=102753篡改

删除自启动项
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <RegNetPass><C:\Windows\system32\regcsp.exe>  []

删除驱动项
[fqnah / fqnah][Running/Boot Start]
  <\SystemRoot\system32\drivers\fqnah.sys><N/A>

=========

删除
C:\Windows\system32\regcsp.exe
C:\Windows\system32\drivers\fqnah.sys

重置IE首页
gototop
 

回复:Trojan.Win32.Undef.spg病毒无法删除

建议楼主使用unlocker解锁后删除即可
gototop
 

回复: aaccbbdd请进,关于IE主页被http://www.6700.cn/?tn=102753篡改



引用:
原帖由 lichun005 于 2008-11-23 18:28:00 发表
感染性病毒
下载大蜘蛛ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe
放在C:\WINDOWS\下进行扫描
再发sreng报告上来看下

用大蜘蛛扫描时,弹出对话窗:setup.exe已停止工作  出现了一个问题,导致程序正常工作.如果有可用的解决方案,windows将关闭程序通知你.
无法成功扫描呀
最后编辑zxdzhl 最后编辑于 2008-11-23 19:43:46
gototop
 

回复: Trojan.Win32.Undef.spg病毒无法删除



引用:
原帖由 不言放弃 于 2008-11-23 19:05:00 发表
建议楼主使用unlocker解锁后删除即可

使用unlocker时,提示:已停止工作  出现了一个问题
还是无法删除呀.
gototop
 

回复:Trojan.Win32.Undef.spg病毒无法删除

我置顶工具贴删除工具很多
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT