1   1  /  1  页   跳转

[求助] 查到病毒删不了!

查到病毒删不了!



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:扫描.txt
下载次数:182
文件类型:text/plain
文件大小:
上传时间:2009-1-24 16:49:29
描述:txt

分享到:
gototop
 

回复:查到病毒删不了!

——————————————————————————————————————————
这里下载手工清理木马群工具包,并解压至C盘文件夹里。(全部工具内附操作说明):
http://bbs.ikaka.com/attachment.aspx?attachmentid=480689

用工具包内的“XDELBOX删除文件工具”去删除病毒文件。工具包必须全部解压至C盘后应用。

如果XDELBOX工具操作中提示出错,不能操作,可以继续使用工具包内其他SmtDel工具、费尔工具、超级巡警、EasyDelete工具删除病毒文件。(全部内附操作说明图)

启动XDELBOX程序。复制粘贴下面文件操作删除:

C:\WINDOWS\hsENYjtEUeID2011.DLL
C:\WINDOWS\system32\drivers\kz6vj39w.sys
C:\WINDOWS\System32\DRIVERS\qemqauyh.sys

重启电脑自动运行完毕进入系统后,不论删除结果如何立即继续下面操作。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[NKTSABFLW / TGUJCSNPX][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k NIIGSPXBA-->C:\WINDOWS\hsENYjtEUeID2011.DLL><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[kz6vj39w / kz6vj39w][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\kz6vj39w.sys><N/A>

[qemqauy / qemqauyh][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\qemqauyh.sys><N/A>
——————————————————————————————————————
手工直接去IE浏览器的菜单里找“工具”项里选择“internet选项”点击“删除文件”勾选“删除脱机文件”再点“确定”清空IE缓存。

用工具包内的“系统垃圾文件清理工具”清空能清空的垃圾文件,不能清空的不管它
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

连网用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:查到病毒删不了!

LZ还可以尝试在安全模式下删除文件并清空回收站。
gototop
 

回复:查到病毒删不了!

谢谢天月来了版主,已按您的方法将病毒删除了!
XDelBox删不了C:\WINDOWS\System32\DRIVERS\qemqauyh.sys
是用工具箱中的SmtDel工具删去的.
非常感谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT