1   1  /  1  页   跳转

[求助] 求版主帮助~~杀不掉的病毒

求版主帮助~~杀不掉的病毒

路径~
C:\WINDOWS\system32\sxDS.dll
C:\WINDOWS\system32\drivers\mnmfp.sys

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 538; GTB6; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:fjhgfhdgfh .txt
下载次数:157
文件类型:text/plain
文件大小:
上传时间:2009-8-24 12:42:35
描述:txt

分享到:
gototop
 

回复: 求版主帮助~~杀不掉的病毒

病毒名
RootKit.Win32.Agent.fqn
Trojan.PSW.Win32.GameOLx.ey
gototop
 

回复:求版主帮助~~杀不掉的病毒

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\v54m9wwbungtf2m.dll
c:\windows\system32\qb5bkzy7vr5m.dll
c:\windows\dm.exe
c:\windows\spoolsv.exe
c:\documents and settings\all users\application data\microsoft\media player\wmp\mtlrd.sys
c:\windows\system32\drivers\mnmfp.sys
c:\windows\system32\sxds.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{CEBB8F8A-308B-43E9-9789-B6FD6BE1BD97}]    <C:\WINDOWS\system32\v54M9wWBuNGTf2m.dll>
[{71C4F360-FF1E-413E-B17A-0CA267A78E97}]    <C:\WINDOWS\system32\qB5BKZy7vR5m.dll>
注意该项[Userinit]修改:把<C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\dm.exe,>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略
[load]    <; C:\WINDOWS\dm.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Print Spooler / Spooler]    <C:\WINDOWS\spoolsv.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[mtlrd / mtlrd]    <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys>
[mskckqq / mskckqq]    <\SystemRoot\system32\drivers\mnmfp.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-8-24
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
gototop
 

回复:求版主帮助~~杀不掉的病毒

用XDelBox删除上述文件试试。
勾选抑制再生
gototop
 

回复:求版主帮助~~杀不掉的病毒

小狮子好快。。。我还没开始看日志  只是刚刚提出应急处理意见。。
gototop
 

回复:求版主帮助~~杀不掉的病毒

c:\windows\system32\v54m9wwbungtf2m.dll
c:\windows\system32\qb5bkzy7vr5m.dll
c:\windows\dm.exe
c:\documents and settings\all users\application data\microsoft\media player\wmp\mtlrd.sys

这4个路径为什么显示不存在呢
gototop
 

回复:求版主帮助~~杀不掉的病毒

不存在的不用鸟他,用XDelBox删除文件后立即重启电脑就行。
补充,按照小狮子的手工清除完后。下载W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
并全盘杀毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT