瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊?

123   2  /  3  页   跳转

[求助] C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊?

回复:C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊...

删除时复制所有要删除文件的路径,在待删除文件列表里点击右键---从剪贴板导入不检查路径,导入后在要删除文件上点击右键---立刻重启删除,电脑会重启进入DOS界面进行删除操作。
  这句话看不懂  文件路径 英爱怎么选择啊
gototop
 

回复:C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊...

希望好心人帮个忙  我不想重装系统啊
gototop
 

回复:C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊...

我都等一个晚上了  还么有人能帮个忙么
gototop
 

回复:C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊...

我置顶的工具贴里找删除工具删除去

实际你就操作SRENG工具删除驱动项目就可以了

难道你删除文件没成功,就不再做他建议的其他操作了???
gototop
 

回复:C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊...

居然给我搞好了 我用SREng  直接删除掉了
apcdli / apcdli][Stopped/Auto Start]
  <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>

[msspac / msspac][Running/Boot Start]
  <\SystemRoot\system32\drivers\msspac.sys><N/A>

[qwtuqy / qwtuqyh][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\qwtuqyh.sys><N/A> 然后开机就没有出校加载错误了  请问这是不是就算好了  没有问题了啊
gototop
 

回复:C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊...

没问题就可以了

原本就是要你用SRENG工具操作的
gototop
 

回复:C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊...

楼上  谢了
gototop
 

回复:C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊...

病毒主体是一个驱动文件msspac.sys,位于C:\WINDOWS\system32\drivers\目录下它会修改注册表,添加自己为名为msspac服务项,随系统开机自启动。
驱动加载后,就释放执行病毒功能的ortfta.dll文件到%WINDOWS%下,把它也
设置为开机自启动。它只要顺利运行起来,就会修改用户IE浏览器的设置,弹出大量广告网页。其中一些网页上被挂有木马。
同时,该毒会连接远程Ftp服务器,下载其它病毒到本地执行,引发更多的安
全问题。
开始运行msconfig启动选项去掉msspac启动服务.
在删除C:\WINDOWS\system32\drivers\msspac.sys这个文件。
在注册表搜索msspac.sys并删除。ok问题解决
gototop
 

回复:C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊...

如果删不掉..一删就有..可是试YAS
http://bbs.ikaka.com/showtopic-8576776.aspx
用里面的"破坏文件"就可以...重起搞定....如果是驱动病毒..那用YAS就最适合了,..即使隐藏了文件也能找出来
gototop
 

回复:C:\WINDOWS\ortfta.dll>>pecompact2x-a这个病毒怎么杀啊...

YAS如果不能在2000系统以及以上的所有系统内稳定使用,就太局限了

尤其是必须得在v系统内能稳定工作
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT