瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是个什么病毒Trojan.PSW.Win32.OnlineGames.ycp.怎样清除

1   1  /  1  页   跳转

这是个什么病毒Trojan.PSW.Win32.OnlineGames.ycp.怎样清除

这是个什么病毒Trojan.PSW.Win32.OnlineGames.ycp.怎样清除

我每次一开机就出现无法加载C:\WINDOWS\system32\icxhep56.dll.我在目录下找到这个文件,却无法删除,进安全模式也无法删除.用瑞星杀毒,查到这个文件报告有毒,病毒名Trojan.PSW.Win32.OnlineGames.ycp,提示我重启清除病毒.重启后还是一样无法加载C:\WINDOWS\system32\icxhep56.dll,一搜索还是有这个文件,还是无法删除.在网上也没找到这个病毒的详细资料.请教高手帮帮我干掉这个东东,谢谢~不胜感激~~

附件附件:

下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-3 22:15:29
描述:

最后编辑2007-09-04 19:33:57
分享到:
gototop
 

一、开始--运行--输入regedit.exe--回车;

二、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services]这个注册表项,单击项目左侧的“+”号,展开其子项,找到并删除其下列子项(右键在子项名称上点一下,选择“删除”)
<icxhep56>
<mxdispdr>

三、重启进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,删除(找不到就算了):
c:\windows\system32\drivers\icxhep56.sys
c:\windows\system32\drivers\mxdispdr.sys
gototop
 

十分感谢“超级游戏迷”朋友的帮助
    我按照你说的方法一丝不苟的照做了。我在注册表里删除icxhep56、mxdispdr”这两个子项后,退出注册表,然后去安全模式里在c:\windows\system32\drivers\里也找到这两个文件了,删除,结果是mxdispdr.sys这个删掉了,而icxhep56.sys这个文件不管我是重命名还是改属性无论如何也删不掉,提示“另一个用户或另一个程序正在使用”。我再进注册表,发现icxhep56这个项又出现了,反正只要我在注册表里删了它然后关闭再进注册表,结果是又出现了。进系统还是一样提示“无法加载C:\WINDOWS\system32\icxhep56.dll”
  这个问题快把我整颠了,不知道是个什么东东这么厉害!帮忙再帮我分析分析,不胜感激!
gototop
 

引用:
【sharp007的贴子】    十分感谢“超级游戏迷”朋友的帮助
    我按照你说的方法一丝不苟的照做了。我在注册表里删除icxhep56、mxdispdr”这两个子项后,退出注册表,然后去安全模式里在c:\windows\system32\drivers\里也找到这两个文件了,删除,结果是mxdispdr.sys这个删掉了,而icxhep56.sys这个文件不管我是重命名还是改属性无论如何也删不掉,提示“另一个用户或另一个程序正在使用”。我再进注册表,发现icxhep56这个项又出现了,反正只要我在注册表里删了它然后关闭再进注册表,结果是又出现了。进系统还是一样提示“无法加载C:\WINDOWS\system32\icxhep56.dll”
  这个问题快把我整颠了,不知道是个什么东东这么厉害!帮忙再帮我分析分析,不胜感激!
………………

没有看到该文件存在守护进程,根据卡卡日志的提示,该文件应该不存在才对,请确认icxhep56.sys的文件名和后缀名和你找到的文件相符。
如果确实有,可以转换下思路,按照如下步骤操作看行否:
1、到我的网络硬盘(地址见签名)中下载ICESWORD1.22这个工具软件,解压缩后,双击软件文件夹中的ICESWORD.EXE;
2、在冰刃窗口的左侧窗格中选择“FILE”这个标签,然后展开文件树形目录,找到c:\windows\system32\drivers\icxhep56.sys这个文件,右键它,选择“FORCE DELETE”;
3、冰刃窗口点标题栏的“file”--“reboot and monitor”,用冰刃重启电脑;
4、重启电脑后再次进入冰刃窗口,点左侧窗格中选择“registry”这个标签,展开注册表,删除[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services]这个注册表项的<icxhep56>子项;
5、关闭冰刃,重启电脑。

注意:操作冰刃一定要小心,删错了DD有可能是致命的!
gototop
 

不管我进安全模式删、在注册表里手工删、用瑞星、用卡卡、用360卫士都没干掉这个东东,感觉真的厉害,都绝望了。在正准备格机重装系统时看到了“超级游戏迷”朋友上面这篇帖子。按照他说的方法步骤,我用冰刃照做了一遍。
    厉害,冰刃厉害,“超级游戏迷”说的方法更厉害!终于干掉icxhep56.sys了,开机再没有“无法加载C:\WINDOWS\system32\icxhep56.dll”这个烦人的提示框了,系统也恢复正常的运行速度了。
    太感谢“超级游戏迷”了,再次谢谢~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT