瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】公司两台电脑都中了好多病毒,怎么都清除不了,大家帮忙看看

1   1  /  1  页   跳转

【求助】公司两台电脑都中了好多病毒,怎么都清除不了,大家帮忙看看

【求助】公司两台电脑都中了好多病毒,怎么都清除不了,大家帮忙看看

都是正版瑞星用户。
电脑A扫描结果见附件

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; i-NavFourF)

附件附件:

下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2007-7-28 12:52:12
描述:

最后编辑2007-07-28 15:57:30.247000000
分享到:
gototop
 

电脑B扫描结果见附件

附件附件:

下载次数:72
文件类型:application/octet-stream
文件大小:
上传时间:2007-7-28 12:53:48
描述:

gototop
 

用XDelBox1.3一次性删除(enao.ys168.com 下载)
打开XDelBox1.3==>在 文件路径 填上文件具体路径==>点 添加==>选中 列表中的文件 点 右键(若要一次性删除多个文件,可以按住键盘的Ctrl,进行多选)==>立刻重启执行删除
C:\WINDOWS\system32\xyfpri.dll
C:\WINDOWS\system32\zxepri.dll
C:\WINDOWS\system32\jzepri.dll
C:\WINDOWS\system32\wgdpri.dll
C:\WINDOWS\system32\dhbpri.dll
C:\WINDOWS\system32\mybpri.dll

重启安全模式下
编辑<AppInit_DLLs>内容为空 即删除<wgdpri.dll

删除注册表项目
<TIMHost><C:\WINDOWS\TIMHost.exe>  []
    <WinForm><C:\WINDOWS\WinForm.exe>  []
<load><C:\WINDOWS\uninstall\rundl132.exe>  []
    <mppds><C:\WINDOWS\mppds.exe>  []
    <msccrt><C:\WINDOWS\msccrt.exe>  []
<MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  []
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
    <visin><C:\WINDOWS\system32\visin.exe>  [Microsoft Corporation]
<{713AF41A-21B1-131B-1BFC-D2A90DF4A2B7}><C:\WINDOWS\system32\xyfpri.dll>  []
    <{5A65498A-7653-9801-1647-987114AB7F45}><C:\WINDOWS\system32\zxepri.dll>  []
    <{559AFD5B-159F-ACD8-954C-ACD545FA6585}><C:\WINDOWS\system32\jzepri.dll>  []
    <{425AB2F3-234A-7469-2F43-E341713ABFA4}><C:\WINDOWS\system32\wgdpri.dll>  []
    <{22311A42-AC1B-158F-FD32-5674345F23A2}><C:\WINDOWS\system32\dhbpri.dll>  []
    <{2562452F-FA36-BA4F-892A-FF5FBBAC5312}><C:\WINDOWS\system32\mybpri.dll>  []
    <{54123FF1-8371-9834-9021-184518451FA5}><C:\WINDOWS\system32\Kvsc32.dll>  []
    <{40117B96-998D-4D80-8F89-5E9DBD9F3460}><C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Sys>  []

删除服务
[Remote Help Session Manager / Rasautol][Stopped/Auto Start]
  <C:\WINDOWS\system32\ntsokele.exe><N/A>
[Remote Debug Service / RemoteDbg][Stopped/Auto Start]
  <C:\WINDOWS\system32\rundll32.exe RemoteDbg.dll,input><Microsoft Corporation>

删除
C:\POWERW~1\IEPlugin.dll
C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Sys
C:\WINDOWS\system32\ntsokele.exe
C:\WINDOWS\system32\rundll32.exe RemoteDbg.dll
C:\WINDOWS\TIMHost.exe
C:\WINDOWS\WinForm.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\msccrt.exe
LYLoader.exe
LYLoadbr.exe
LYLeador.exe>
LYLoador.exe> 
LYLoadar.exe>
LYLoadmr.exe> 
LYLoadhr.exe>
LYLoadqr.exe> 
gototop
 

谢谢,你的解决方法是针对电脑A的吧,电脑B也麻烦你再看看,谢谢
gototop
 

不太懂哦
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8343898&page=1
gototop
 

谢谢了
引用:
【Enao2005的贴子】http://forum.ikaka.com/topic.asp?board=28&artid=8343898&page=1
………………

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT