回复: 无法删除的病毒,删除文件也不行(附瑞星病毒日志和SREngLOG病毒日志)
建议使用XDelBox(下载地址:
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806)
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择粘贴.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备
c:\windows\system32\5622.exe
c:\windows\system32\drivers\vcbzx.syss
c:\windows\system32\drivers\bjjaz.sys
c:\windows\system32\xdva224.sys
c:\windows\system32\xdva221.sys
c:\windows\system32\xdva115.sys
C:\WINDOWS\Downloaded Program Files\857b.dll
删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
<857b><rundll32 "C:\WINDOWS\Downlo~1\857b.dll",Run>
启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[vcbz / vcbzx] <\SystemRoot\system32\drivers\vcbzx.syss>
[bjjaz / bjjaz] <\SystemRoot\system32\drivers\bjjaz.sys>
[XDva224 / XDva224] <\??\C:\WINDOWS\system32\XDva224.sys>
[XDva221 / XDva221] <\??\C:\WINDOWS\system32\XDva221.sys>
[XDva115 / XDva115] <\??\C:\WINDOWS\system32\XDva115.sys>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[PbrdEom / PbrdEom] <C:\WINDOWS\system32\5622.exe>
进入C:\Windows\tasks删除 857ac.job 857b.job
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/