瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【回复“日不懂啊”的帖子】【求助】

1   1  /  1  页   跳转

【回复“日不懂啊”的帖子】【求助】

【回复“日不懂啊”的帖子】【求助】

这是用 SREngPS.EXE 扫描出来的报告  请你看一下啊  这个病毒应该怎么样才能解决

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-26 13:54:40
描述:

最后编辑2008-03-26 13:58:26
分享到:
gototop
 

用XDELBOX删除以下文件
C:\WINDOWS\kcucvhhs.exe
C:\WINDOWS\system32\wyhesm.dll
C:\DOCUME~1\衙前电脑\LOCALS~1\Temp\usbhcid.sys
C:\DOCUME~1\衙前电脑\LOCALS~1\Temp\usbcams3.sys
C:\WINDOWS\system32\DRIVERS\sr.sys
C:\WINDOWS\system32\Drivers\Safexsb.sys
C:\WINDOWS\system32\wyhesm.dll
然后删除以下注册表启动项
    <NSP><C:\WINDOWS\system32\NSP.exe>  []
    <XSB><C:\WINDOWS\system32\XSBMON.EXE>  []
<yknchusc><C:\WINDOWS\kcucvhhs.exe>  []
<{EB71E0B3-E97D-4D30-8733-E28266467617}><C:\WINDOWS\system32\wyhesm.dll>  []

下载WINDOWS清理助手 清理系统
http://www.arswp.com/
gototop
 

一定要断网操作

重启电脑,关闭你那无用的小哨兵。
进正常系统

这里官网下载冰刃,在“文件”中找下面文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

删除:
C:\WINDOWS\kcucvhhs.exe
C:\WINDOWS\system32\wyhesm.dll
C:\DOCUME~1\衙前电脑\LOCALS~1\Temp\usbhcid.sys
C:\DOCUME~1\衙前电脑\LOCALS~1\Temp\usbcams3.sys
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <yknchusc><C:\WINDOWS\kcucvhhs.exe>  []
    <{EB71E0B3-E97D-4D30-8733-E28266467617}><C:\WINDOWS\system32\wyhesm.dll>  []
    <IFEO[rfwstub.exe]><C:\WINDOWS\system32\svchost.exe>  [(Verified)Microsoft Windows Publisher]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[iCafe Manager / iCafe Manager][Stopped/Manual Start]
  <\??\C:\DOCUME~1\衙前电脑\LOCALS~1\Temp\usbhcid.sys><N/A>

[Sc Manager / Sc Manager][Stopped/Manual Start]
  <\??\C:\DOCUME~1\衙前电脑\LOCALS~1\Temp\usbcams3.sys><N/A>
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。

或者在下面这贴附件里下载,那是XP系统里的explorer.exe文件。
http://forum.ikaka.com/topic.asp?board=28&artid=8417665

替换前先在任务管理器里结束explorer.exe进程。
[PID: 1196 / 衙前电脑][C:\WINDOWS\system32\dllcache\explorer.exe]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT