12   1  /  2  页   跳转

[求助] 杀毒失败,文件无法删除。

杀毒失败,文件无法删除。

怎么也删除不了文件。
rtdN.dll上的病毒如何删除啊?
Trojan.PSW.Win32.GameOLx.ey

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:杀毒失败,文件无法删除。

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 杀毒失败,文件无法删除。

好了。

附件附件:

文件名:SREngLOG.log
下载次数:178
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-27 10:50:04
描述:log

gototop
 

回复:杀毒失败,文件无法删除。

下载Wsyscheck工具附件: wsyscheck0223中文版.rar

尽量进安全模式下:

将Wsyscheck解压到桌面上,并运行Wsyscheck工具,在Wsyscheck工具的左上角“软件设置”菜单内做完下面设置:

勾选这四项“模块、服务简洁显示”、“禁止进程和文件创建”、“删除文件前备份”、“删除文件后锁定。

然后就可以继续下面操作了
————————————————————————————————————
点击“服务管理”项里,依据路径显示的文件名信息,看准确了,找到下面驱动项,点击找到的项目,选择右键菜单的“删除选中的服务与文件”。

==================================
驱动程序
[uqbtdi / uqbtdi][Running/Boot Start]
  <\SystemRoot\system32\drivers\jzsgn.sys><N/A>
————————————————————————————————————
点击“文件管理”项,取消最下面窗框下的“仅显示隐藏文件”的勾,在文件管理项左边窗口内,依次点击磁盘盘符,在右边大窗口找下面文件,右键菜单选择“直接删除”不论删除结果如何继续下面操作。
删除:
D:\Program Files\Tencent\QQ\MSIMG32.dll
E:\Autorun.inf
E:\recycle.{645FF040-5081-101B-9F08-00AA002F954E}\kav32.exe
————————————————————————————————————
然后在Wsyscheck工具的左上角“工具”菜单内选择“重启计算机”项重启电脑,进正常系统,看结果怎样.

注意:Wsyscheck工具在删除病毒文件前将把文件备份到C:\VirusBackup文件夹中,且将文件名添加.vir后缀以免误执行。所以成功后记得查看此文件夹请打包压缩后传上来。
最后编辑天月来了 最后编辑于 2009-07-27 11:00:05
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:杀毒失败,文件无法删除。

[uqbtdi / uqbtdi][Running/Boot Start]
  <\SystemRoot\system32\drivers\jzsgn.sys><N/A>
这东西老在啊。
gototop
 

回复: 杀毒失败,文件无法删除。

这个吗?

附件附件:

文件名:msimg32.dll.rar
下载次数:201
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-27 17:06:13
描述:rar

gototop
 

回复:杀毒失败,文件无法删除。

jzsgn.sys这个文件,换我置顶工具贴内的XDELBOX删除吧



无奈呢
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:杀毒失败,文件无法删除。

搭车问下天月,这是什么,为什么要删掉
D:\Program Files\Tencent\QQ\MSIMG32.dll
gototop
 

回复:杀毒失败,文件无法删除。

天月心细
给我就pass了

可能是病毒

可能利用的启动方式:dll劫持

我QQ里没这个文件
最后编辑aaccbbdd 最后编辑于 2009-07-27 20:06:54
gototop
 

回复:杀毒失败,文件无法删除。

样本已收集,请等待分析结果。感谢您的支持!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT