回复:帮忙分析一下~~~~~木马病毒
1.建议使用XDelBox删除以下文件 (
XDELBOX1.8下载),系统盘非C盘的或是vista系统的建议下载费尔强力木马清除助手删除以下文件(
费尔木马强力清除助手下载):
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择
剪贴板导入不检查路径,导入后记得勾选
抑制再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)运行XDelBox前最好卸载所有可移动存储设备。
c:\windows\system32\alqchy.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<alqchy.dll>修改为<>即清空
3.以下文件上传至VirSCAN.org在线扫描,确认为病毒后删除。c:\windows\system32\drivers\rts516xir.sys
c:\windows\system32\drivers\rts5161ccid.sys
c:\windows\system32\btwicons.dll
4.使用正常文件替换以下系统文件。c:\windows\system32\appmgmts.dll
**************以上分析报告由SREngLog分析助手提供******************分析:是昔流芳
时间:2009-8-25
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)