1   1  /  1  页   跳转

【求助】接怎么病毒删了又有?

【求助】接怎么病毒删了又有?

路径:C:\WINDOWS\Temp\nl2434d9b.exe>>$COMMONFILES\CPUSH
C:\System Volume Information\_restore{C7D1A61D-4D06-4848-B4FE-1D28B310257F}\RP211\A0065856.exe>>$[33]

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727)

附件附件:

下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-24 18:03:54
描述:

最后编辑2008-01-24 21:15:52
分享到:
gototop
 

1,用SRE修复以下:
启动项目——服务——Win32服务应用程序之如下删除
[ms_2fax / ms_2fax]
[Windows Manager MicroSoft IMM / SogouService]
[System Event loader / sysloader]
启动项目——服务——驱动程序之如下删除:
[7ru / 7ruy]
[d7er0be4g / d7er0be4gd]
[IGALIVE / IGALIVE]
[mxdispdr / mxdispdr]
[Netgroup Packet Filter / NPF]
[oati5c1 / oati5c1y]
[qh9d / qh9db]
[s9vtr2rj / s9vtr2rj]
[scatdl / scatdl]
[wghvfx4 / wghvfx44]


2,用XDelBox软件以抑制再生方式删除以下文件:
删除文件
apphelps.dll(全盘搜索此文件后连同以下文件一并用XDelBox删除)
C:\WINDOWS\system32\99541.exe
C:\WINDOWS\MicroSoftImm.exe
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Office\SYSTEM\sysloader.exe
C:\WINDOWS\System32\DRIVERS\7ruy.sys
C:\WINDOWS\System32\DRIVERS\d7er0be4gd.sys
C:\Program Files\IGALIVE\IGALIVE.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\System32\DRIVERS\oati5c1y.sys
C:\WINDOWS\System32\DRIVERS\qh9db.sys
C:\WINDOWS\system32\drivers\s9vtr2rj.sys
C:\WINDOWS\system32\drivers\scatdl.sys
C:\WINDOWS\System32\DRIVERS\wghvfx44.sys
C:\WINDOWS\system32\nleeqpjmvtlqo.dll
C:\WINDOWS\system32\tucbvjykgqkpu.dll
C:\WINDOWS\system32\abcld.dll
C:\WINDOWS\system32\a991.dll
C:\WINDOWS\system32\nleeqpjmvtlqo.dll
C:\WINDOWS\system32\msplrct.dll


3,重起删除文件后用SRE修复以下:

启动项目——注册表之如下删除
<Vmlist>
***删除注册表名前带IFEO的全部项***

删除浏览器加载项
[]
  {17D2F953-B2D1-4D1B-BCD3-20432E09ECF1}
[]
  {242F800B-2172-4659-A381-476B66E3DE2A}
[sosHlpr Class]
  {00C104F7-0F5C-470C-ABCF-A5B2E70752F1}
[Invoke Class]
  {5FB8C5D4-929F-4870-89E2-7E3EE26EE701}
[PCEggs]
  {07A37D92-8A52-418D-81F7-5D8277A2A22F}
[]
  {17D2F953-B2D1-4D1B-BCD3-20432E09ECF1}


3,更新杀毒软件至最新,进行全盘杀毒
gototop
 

怎么找apphelps.dll  到第2步时找不到文件啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT