瑞星卡卡安全论坛瑞星产品区瑞星杀毒软件[已关闭] windows.scr u盘病毒 瑞星杀不了啊!

1   1  /  1  页   跳转

windows.scr u盘病毒 瑞星杀不了啊!

windows.scr u盘病毒 瑞星杀不了啊!

windows.scr u盘病毒 瑞星杀不了啊! 查也查不出来!
怎么处理啊???


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
#ùë²·8ÁGY2bbs.ikaka.comöU4â3}&Œ
最后编辑2007-09-30 09:49:57.840000000
分享到:
gototop
 

我选择了手动清除的方法,很好!瑞星的病毒库希望能再快些!

1、启动到安全模式,删除以下文件(只要是XXdoorX.dll的文件就都删了)
C:\windows\system32\wldoor0.dll
C:\windows\system32\wgdoor0.dll
C:\windows\system32\dhdoor0.dll
C:\windows\system32\rxdoor0.dll
C:\windows\system32\zxdoor0.dll
C:\windows\system32\mydoor0.dll
C:\windows\system32\qhdoor0.dll
C:\windows\system32\qjdoor0.dll
C:\windows\system32\dadoor0.dll
C:\windows\system32\tldoor0.dll
C:\windows\system32\ztdoor0.dll
C:\windows\system32\wodoor0.dll
C:\windows\system32\mhdoor0.dll
C:\windows\system32\packet.dll
C:\windows\system32\wpcap.dll
C:\windows\system32\wanpacket.dll
C:\windows\system32\driversnpf.sys
C:\Program Files\Common Files\svchost.exe
C:\Program Files\Common Files\fjOs0r.dll
C:\Program Files\Common Files\rksldk.dll
C:\Program Files\Internet Explorer\OnlO0r.dll
C:\Program Files\Internet Explorer\goskdl.dll
建议使用XDelBox删除以上文件(XDelBox1.3下载http://www.i170.com/attach/92EB2ED9-6D11-
441D-8A28-2A9B08F0452E)使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点
击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进
入DOS界面进行删除操作。建议解压缩任意文件再运行xdelbox,运行前最好卸载所有可移动存储
介质(包括U盘,MP3,手机存储卡等)。[选择备份,勾选“抑制文件再生”有提示不存在该文件
就忽略,继续添加其它文件]

删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}] <C:WINDOWSsystem32wldoor1.dll>
[{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}] <C:WINDOWSsystem32qhdoor1.dll>
[{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}] <C:WINDOWSsystem32mydoor0.dll>
[{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}] <C:WINDOWSsystem32zxdoor0.dll>
[{08E909A4-B236-48DD-8BCC-90A604B93E68}] <C:WINDOWSsystem32tldoor1.dll>
[{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}] <C:WINDOWSsystem32rxdoor0.dll>
[{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}] <C:WINDOWSsystem32qjdoor0.dll>
[{0DAEBA6A-86CA-4B96-AF96-0C8C2C358FBD}] <C:WINDOWSsystem32dhdoor0.dll>
[{D8CC4845-441C-44F8-9053-28F2EF67655B}] <C:WINDOWSsystem32dadoor0.dll>
[{A3C95A74-638D-4C6B-A856-4B27664A7F47}] <C:WINDOWSsystem32wgdoor1.dll>
[{E952B8F8-D91A-4EDD-851C-EE1A0F944469}] <C:WINDOWSsystem32ztdoor0.dll>
[{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}] <C:WINDOWSsystem32wodoor1.dll>
[{3422FB0F-95EB-458A-8B56-39552017A4EF}] <C:WINDOWSsystem32mhdoor0.dll>
[{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}] <C:Program FilesInternet Explorerrksldk.dll>
[{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}] <C:Program FilesInternet ExplorerOnlO0r.dll>
重新启动机器!
好了一切OK!

#ùë²·8ÁGY2bbs.ikaka.comöU4â3}&Œ
gototop
 

抓紧升级瑞星啊!要不我们单位都使用的瑞星,现在特猖狂!#ùë²·8ÁGY2bbs.ikaka.comöU4â3}&Œ
gototop
 

该用户帖子内容已被屏蔽
gototop
 

优盘感染,说了,现在瑞星还没有查出的提示。
我们单位使用的瑞星杀毒中小企业版,在家使用的单机版都查不出来,但只要一双击打开优盘,那你的机器就“中奖了”#ùë²·8ÁGY2bbs.ikaka.comöU4â3}&Œ
gototop
 

不要双击打开U盘,使用右击打开,然后显示出隐藏文件,把可疑文件压缩后发给瑞星

上报地址:http://up.rising.com.cn/webmail/uploadnew.htm#ùë²·8ÁGY2bbs.ikaka.comöU4â3}&Œ
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT