回复:请高手帮忙。中大毒了
急需要样本
用解压工具WinRAR依路径打开找下面四个文件,复制压缩后发来
C:\rhrejgq.exe
C:\Program Files\Common Files\System\btutjwt.exe
C:\Program Files\Common Files\Microsoft Shared\juovibw.exe
C:\WINDOWS\system32\drivers\oreans32.sys
——————————————————————————————————————————————
下载Wsyscheck工具:
http://bbs.ikaka.com/attachment.aspx?attachmentid=435629启动后在Wsyscheck工具的左上角“软件设置”菜单内做完下面设置:
勾选这四项“模块、服务简洁显示”、“禁止进程和文件创建”、“删除文件前备份”、“删除文件后锁定。
然后就可以继续下面操作了
1、在“进程管理”项里点击下面进程,右键菜单里选择“结束进程并删除文件”,不论删除结果如何继续下面操作。
结束进程并删除:
C:\Program Files\Common Files\System\btutjwt.exe
C:\Program Files\Common Files\Microsoft Shared\juovibw.exe
2、点击“安全检查”项,在安全检查项》常规检查》禁用程序管理中,全选并在右键菜单选择“允许程序运行”,直至清空为止。
3、继续在安全检查项》活动文件中,选择下面各项,右键菜单选择“修复并删除文件”,不论删除结果如何继续下面操作。找不到的就不管它。
修复并删除:
<bdjbeku><C:\Program Files\Common Files\System\btutjwt.exe> []
<rhrejgq><C:\Program Files\Common Files\Microsoft Shared\juovibw.exe> []
4、点击“文件管理”项,取消最下面窗框下的“仅显示隐藏文件”的勾,在文件管理项左边窗口内,依次点击磁盘盘符,在右边大窗口找每个磁盘根目录下的下面文件,右键菜单选择“直接删除”不论删除结果如何继续下面操作。
删除:
C:\Autorun.inf
C:\rhrejgq.exe
D:\Autorun.inf
D:\rhrejgq.exe
E:\Autorun.inf
E:\rhrejgq.exe
F:\Autorun.inf
F:\rhrejgq.exe
然后就重启电脑,进正常系统,看结果怎样,无异常,就下载Windows清理助手,清理系统:
W i n d o w s 清理助手 下载:
http://www.arswp.com/升级杀毒软件全盘杀吧。
注意:Wsyscheck工具在删除病毒文件前将把文件备份到系统盘:\VirusBackup文件夹中,且将文件名添加.vir后缀以免误执行。所以当你全盘杀毒,杀出VirusBackup文件夹中的病毒时不要惊慌,杀完后查看此文件夹,未杀的病毒文件,请打包压缩后传上来。