12   1  /  2  页   跳转

rygfd.dll ~!~!~

rygfd.dll ~!~!~

今天刚升级完瑞星然后杀毒时发现病毒 C:\WINDOWS\system32\rygfd.dll 和 C:\WINDOWS\system32\drivers\qmyxd.sys  ,删不掉,提示有程序使用中,安全模式同样不行。  每次重启机器就提示加载 C:\WINDOWS\system32\rygfd.dll  失败。。。  用了n个杀毒软件,以及强制性删除软件, 都不行

  该病毒瑞星说是Trojan.dl.qqh    。。。

  都他妈的联众  装了联众后毛病出来1大堆
最后编辑2007-03-22 04:44:56
分享到:
gototop
 

用icesword也不行吗?
gototop
 

你已经清除了

步骤一:

开始运行下

输入msconfig 回车

找到启动

关于rygfd.dll 这项 前面的勾去掉.

gototop
 

进入注册表编辑状态
点击:我的电脑--查找:rygfd
按F3继续,凡是找到的一律清除
gototop
 

可是启动项里找不到    在文件搜索里也找不到

  我用了什么killer  杀了1下  瑞星还能找出这2个病毒 但是文件找不到了。。  重启后还是提示  iceworld 也找不到了。。

  日死联众了。。
gototop
 

估计还有个服务没删掉
gototop
 

如果注册表清理干净后,系统依旧提示加载出错,那就是有些驱动文件还未被删除~~~~

乖乖地提交扫描报告吧~~~
gototop
 

我再试下  刚才桃子cici 说的方法找到了  现在重启1下

这论坛热心人真多  可怜我的是个菜鸟,  怎么交扫描报告呢?
gototop
 

晕撒~  删除了  重启后  又出来了
gototop
 

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components                                                                                                                                                         
+ 0                                                                                                                                                            ABOUT:HOME.EXE                                                   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved                                                                                                                                           
+ 显示摇曳 CPL 扩展                                                                                                                                            DESKPAN.DLL                                                       
+ HyperTerminal Icon Ext            HyperTerminal Applet Library                                  Hilgraeve, Inc.                                              C:\WINDOWS\SYSTEM32\HTICONS.DLL                                   
+ WinRAR                                                                                                                                                        C:\PROGRAM FILES\WINRAR\RAREXT.DLL                               
+ RealOne Player Context Menu Class RealPlayer Shell Extensions                                    RealNetworks, Inc.                                          C:\PROGRAM FILES\REAL\REALPLAYER\RPSHELL.DLL                     
+ DesktopContext Class              NVIDIA Display Properties Extension                            NVIDIA Corporation                                          C:\WINDOWS\SYSTEM32\NVCPL.DLL                                     
+ NVIDIA CPL Extension              NVIDIA Display Properties Extension                            NVIDIA Corporation                                          C:\WINDOWS\SYSTEM32\NVCPL.DLL                                     
+ Desktop Explorer                                                                                                                                              C:\WINDOWS\SYSTEM32\NVSHELL.DLL                                   
+ Desktop Explorer Menu                                                                                                                                        C:\WINDOWS\SYSTEM32\NVSHELL.DLL                                   
+ nView Desktop Context Menu                                                                                                                                    C:\WINDOWS\SYSTEM32\NVSHELL.DLL                                   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects                                                                                                                                     
+ Thunder Browser Helper            XunLeiBHO                                                      Thunder Networking Technologies,LTD                          C:\PROGRAM FILES\THUNDER NETWORK\THUNDER\COMDLLS\XUNLEIBHO_007.DLL
+ NavigatMon Class                  360安全卫士实时保护模块                                                                                                    C:\PROGRAM FILES\360SAFE\SAFEMON\SAFEMON.DLL                     
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions                                                                                                                                                               
+ 启动迅雷5                                                                                        Thunder Networking Technologies,LTD                          C:\PROGRAM FILES\THUNDER NETWORK\THUNDER\THUNDER.EXE             
+                                  浩方对战平台                                                  上海浩方在线信息技术有限公司                                F:\浩方对战平台\GAMECLIENT.EXE                                   
+ 启动Web迅雷                                                                                                                                                  HTTP://MY.XUNLEI.COM                                             
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services                                                                                                                                                                             
+ ac97intc                          Intel(r) Integrated Controller Hub Audio Driver                Intel Corporation                                            C:\WINDOWS\SYSTEM32\DRIVERS\AC97INTC.SYS                         
+ ALCXWDM                          Realtek AC'97 Audio Driver (WDM)                              Realtek Semiconductor Corp.                                  C:\WINDOWS\SYSTEM32\DRIVERS\ALCXWDM.SYS                           
+ CmdIde                            CMD PCI IDE Bus Driver                                        CMD Technology, Inc.                                        C:\WINDOWS\SYSTEM32\DRIVERS\CMDIDE.SYS                           
+ ExpScaner                        ExpScan.sys                                                                                                                C:\PROGRAM FILES\RISING\RAV\EXPSCAN.SYS                           
+ FETNDIS                          NDIS 5.0 miniport driver                                      VIA Technologies, Inc.                                      C:\WINDOWS\SYSTEM32\DRIVERS\FETND5.SYS                           
+ HookReg                                                                                                                                                      C:\PROGRAM FILES\RISING\RAV\HOOKREG.SYS                           
+ kancsdoj                          sys 应用程序                                                  北京三七二一科技有限公司                                    C:\WINDOWS\SYSTEM32\DRIVERS\KANCSDOJ.SYS                         
+ MegaIDE                          LSI MegaRAID IDE Driver                                        LSI Logic Corporation.                                      C:\WINDOWS\SYSTEM32\DRIVERS\MEGAIDE.SYS                           
+ nv                                NVIDIA Compatible Windows 2000 Miniport Driver, Version 84.56  NVIDIA Corporation                                          C:\WINDOWS\SYSTEM32\DRIVERS\NV4_MINI.SYS                         
+ Ptilink                          Direct Parallel Link Driver                                    Parallel Technologies, Inc.                                  C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS                           
+ PxHelp20                          Px Engine Device Driver for Windows 2000/XP                    Sonic Solutions                                              C:\WINDOWS\SYSTEM32\DRIVERS\PXHELP20.SYS                         
+ qmyxd                                                                                                                                                        C:\WINDOWS\SYSTEM32\DRIVERS\QMYXD.SYS                             
+ RTL8023xp                        Realtek 10/100/1000 NDIS 5.1 Driver                            Realtek Semiconductor Corporation                            C:\WINDOWS\SYSTEM32\DRIVERS\RTLNICXP.SYS                         
+ Secdrv                            SafeDisc driver                                                                                                            C:\WINDOWS\SYSTEM32\DRIVERS\SECDRV.SYS                           
+ TCLUSB                            Description string for TCLUSB driver                          Your Corporation                                            C:\WINDOWS\SYSTEM32\DRIVERS\TCLUSB.SYS                           
+ uacFlt                            UAC355x Filter/Support Driver                                  Micronas GmbH                                                C:\WINDOWS\SYSTEM32\DRIVERS\UACFLT.SYS                           
+ ZSMC303                          Video streaming and Capture Device Driver                      Vimicro Corporation                                          C:\WINDOWS\SYSTEM32\DRIVERS\USBVM303.SYS                         
文件关联                                                                                                                                                                                                                         
+ .exe => exefile                  HKEY_CLASSES_ROOT\exefile\shell\open\command                                                                                "%1" %*                                                           
+ .com => comfile                  HKEY_CLASSES_ROOT\comfile\shell\open\command                                                                                "%1" %*                                                           
+ .bat => batfile                  HKEY_CLASSES_ROOT\batfile\shell\open\command                                                                                "%1" %*                                                           
+ .cmd => cmdfile                  HKEY_CLASSES_ROOT\cmdfile\shell\open\command                                                                                "%1" %*                                                           
+ .scr => scrfile                  HKEY_CLASSES_ROOT\scrfile\shell\open\command                                                                                "%1" /S                                                           
+ .pif => piffile                  HKEY_CLASSES_ROOT\piffile\shell\open\command                                                                                "%1" %*                                                           
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT