瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑中了很多木马!怎样能全部清除?!

1   1  /  1  页   跳转

[求助] 我的电脑中了很多木马!怎样能全部清除?!

我的电脑中了很多木马!怎样能全部清除?!

我的电脑最近总是被瑞星查出有木马,我选择清除以后发现无法根本清楚,有的甚至卷土重来
以下是最近查出的病毒:
Trojan.Win32.QQFish.ap
RootKit.Win32.Undef.bkg
Trojan.PSW.Win32.GameOL.stg
Trojan.DL.Win32.Delf.zhd
AdWare.Win32.Undef.eji
Trojan.Win32.QQFish.an
尤其是这个RootKit.Win32.Undef.bkg总是删不掉,而且发现系统文件夹中有dirra这个文件夹,里面的文件我觉得很可疑,尤其是KVolself.exe
而且我在玩游戏的时候,电脑就会没有任何提示自动关机,我认为不是硬件的故障

我把可疑文件和SREng和卡卡扫描报告都打包在附件里了,希望高手能帮我看看并告诉我怎样清除这些病毒!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727)

附件附件:

文件名:附件.rar
下载次数:707
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-24 0:12:46
描述:rar

分享到:
gototop
 

回复: 我的电脑中了很多木马!怎样能全部清除?!

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)
C:\WINDOWS\dirra\spoolsv.vbe
C:\WINDOWS\system32\drivers\zzintra.sys
C:\WINDOWS\dirra\KVolself.exe
C:\WINDOWS\System32\drivers\khpdnap.sys
C:\WINDOWS\system32\drivers\dfeq.sys

删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:

<360tray><C:\WINDOWS\dirra\spoolsv.vbe>
<{D7B21266-AA85-44b8-B516-3B1A69827400}>


启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):


[zzintr / bzqyopt][Stopped/Boot Start]
khpdnap / khpdnap]
yjapfg / yjapfg


删除C:\WINDOWS\dirra文件夹


用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 

回复:我的电脑中了很多木马!怎样能全部清除?!

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT