123   3  /  3  页   跳转

[求助] 为什么病毒删除提示失败

回复:为什么病毒删除提示失败

使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\windows\system32\drivers\dz50u7b2ya.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[hookcont / hookcont]    <system32\drivers\HookCont.sys>
gototop
 

回复: 为什么病毒删除提示失败

以下是一些可疑的地方,需要楼主的反馈:
=================================
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <1><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <TaxInfo><D:\Program Files\NBCTAISTax\TaxInfo.exe>  []
==================================
驱动程序
[dz50u7b2y / dz50u7b2ya][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\dz50u7b2ya.sys><>
这就是问题的主要原因所在,请利用SRENG扫描工具将其启动方式从“BOOT START”修改为“DISABLE”后,重启电脑再看看……
==================================
浏览器加载项
[DownLoad Object]
  {96257D11-1C98-4BD8-8CE7-8269ACFC36C0} <c:\taxClient\DownLoadM.dll, N/A>
从名称上看象是报税客户端的BHO,需楼主核实。
==================================
正在运行的进程
[PID: 2152 / xujq][D:\Program Files\NBCTAISTax\TaxInfo.exe]  [N/A, ]
以上进程,请楼主自己看看都是什么东西,貌似是个报税软件的进程。
==================================
总体来看,没有找到恢复已删服务注册表项的进程所在,如果对瑞星杀软主动防御规则设置比较清楚,可以设置监控注册表子项【HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\dz50u7b2ya】的创建,搞清楚该项被删除后是什么进程又创建了它。
打酱油的……
gototop
 

回复:为什么病毒删除提示失败

taxinfo.exe是报税系统
21楼只能删除CEZ77.DLL,扫描了一下,TROJAN。DL。WIN32。UNDEF。VT这个病毒到没有了
gototop
 

回复:为什么病毒删除提示失败

“BOOT START”修改为“DISABLE”后,重启后,还是不行,一扫描就跳出来这个病毒.
gototop
 

回复:为什么病毒删除提示失败

C:\WINDOWS\SYSTEM32\CEZ77.DLL
C:\WINDOWS\SYSTEM32\dz50u7b2ya.sys

如果一直没变是这两个文件,那么考虑我置顶工具贴里找删除工具抑制再生删除吧

XDelBox工具首选下载。
gototop
 

回复:为什么病毒删除提示失败

试过了,只能删除CEZ77.DLL,下面一个不能删除
gototop
 

回复:为什么病毒删除提示失败

删除不了,C:\WINDOWS\SYSTEM32\dz50u7b2ya.sys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dz50u7b2ya,注册表里删除,刷新后又会出现的
哎,明天再说了
gototop
 

回复:为什么病毒删除提示失败

肯定可以删除,除非你操作不对

要不你找个PE光盘,进去删除试试
gototop
 

回复: 为什么病毒删除提示失败



上面是dz50u7b2ya注册表内容,打开注册表一看在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dz50u7b2ya生成一个子目录Enum,它注册表内容为

不知能否彻底删除
gototop
 

回复:为什么病毒删除提示失败

终于清除了
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT