1   1  /  1  页   跳转

再说RootKit.Win32.Agent.ngp(Sreng日志)

再说RootKit.Win32.Agent.ngp(Sreng日志)

RootKit.Win32.Agent.ngp用瑞星查毒后系统显示重启计算机后可删除。但是重启后RootKit.Win32.Agent.ngp依然存在。进入安全模试也清楚不了,还请速度帮忙解决。谢谢

附件附件:

下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-10 20:43:26
描述:

最后编辑2007-09-10 21:57:25
分享到:
gototop
 

一、用SRENG扫描工具删除以下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <hooqaixw>
    <IdnSvr>

二、用SRENG扫描工具删除以下启动文件夹:
[fail]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\fail.cmd -->  [N/A]><N>

三、用SRENG扫描工具删除以下服务:
[cmd / cmd][Stopped/Auto Start]

[cnprov / cnprov][Running/Boot Start]

[klxx / klxxw][Running/Boot Start]

[mxdispdr / mxdispdr][Running/Auto Start]

[npkycryp / npkycryp][Stopped/Manual Start]


四、用SRENG扫描工具删除以下浏览器加载项:
[IEAux Class]
  {7605CC7C-00FD-4A5F-BAFD-828342DE6279}

五、双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定,找到和删除以下文件(找不到就算了):
C:\WINDOWS\system32\cdnprh.dll
C:\Program Files\OCINS\idnsvr.exe
C:\PROGRA~1\OCINS\ieaux.dll
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\fail.cmd
C:\WINDOWS\system32\drivers\cnprov.sys
C:\WINDOWS\system32\Setup\cmd.exe
C:\WINDOWS\System32\DRIVERS\klxxw.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\npkycryp.sys
C:\WINDOWS\system32\msplrct.dll
C:\Program Files\OCINS\idnsvr.dll

六、安全模式下全盘杀毒。

七、到我的网盘下载WINDOWS清理助手,运行清理下流氓软件的残留。
gototop
 

哇!你太厉害了,谢谢呀!!!1
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT