1   1  /  1  页   跳转

求救 trojan病毒不能根除

求救 trojan病毒不能根除

开机瑞星的伞就变成红色的
之后反复弹出以下病毒
trojan.psw.win32.agent.vcx
trojan.win32.mnless.kks
trojan.psw.win32.onlinegames.yds
trojan.psw.win32.onlinegames.yeu
最多时候一千多个……
下午格式化了两次C盘还有 大泪……
安全模式下查不到 中毒文件windows/system32/dbghlp32.dll也找不到
隐藏文件全部无法显示 电脑速度非常慢
原谅我是电脑白痴不太懂 求救高手救救我的电脑 T.T

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Maxthon)

附件附件:

下载次数:94
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-4 18:13:25
描述:

最后编辑2007-09-04 19:24:06
分享到:
gototop
 


下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

万分感谢

附件附件:

下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-4 18:37:30
描述:

gototop
 

打开SREng->启动项目->注册表->删除以下启动项目
    <AVPSrv><D:\WINDOWS\AVPSrv.exe>  []
    <Kvsc3><D:\WINDOWS\Kvsc3.exe>  []
    <msccrt><D:\WINDOWS\msccrt.exe>  []
    <cmdbcs><D:\WINDOWS\cmdbcs.exe>  []
    <NVDispDrv><D:\WINDOWS\NVDispDrv.exe>  []
    <upxdnd><D:\WINDOWS\upxdnd.exe>  []
    <DiskMan32><D:\WINDOWS\DiskMan32.exe>  []
    <MsIMMs32><D:\WINDOWS\MsIMMs32.exe>  [N/A]
    <MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]

打开SREng->启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[3BD70534 / 3BD70534][Stopped/Auto Start]
  <D:\WINDOWS\System32\A3EE73BA.EXE -k><Microsoft Corporation>

重启 显示隐藏文件后删除以下文件
D:\DOCUME~1\Owner\LOCALS~1\Temp\rsv2D.tmp
D:\WINDOWS\System32\Kvsc3.dll
D:\WINDOWS\System32\AVPSrv.dll
D:\WINDOWS\System32\DiskMan32.dll
D:\WINDOWS\System32\MsIMMs32.dll
D:\WINDOWS\System32\NVDispDrv.dll
D:\WINDOWS\System32\cmdbcs.dll
D:\WINDOWS\System32\DbgHlp32.dll
D:\WINDOWS\System32\msccrt.dll
D:\WINDOWS\System32\upxdnd.dll
C:\auto.exe
d:\auto.exe
e:\auto.exe
f:\auto.exe
C:\Autorun.inf
d:\Autorun.inf
e:\Autorun.inf
f:\Autorun.inf
d:\WINDOWS\System32\A3EE73BA.EXE
D:\WINDOWS\AVPSrv.exe
D:\WINDOWS\Kvsc3.exe>
D:\WINDOWS\msccrt.exe>
D:\WINDOWS\cmdbcs.exe>
D:\WINDOWS\NVDispDrv.exe
D:\WINDOWS\upxdnd.exe
D:\WINDOWS\DiskMan32.exe
D:\WINDOWS\MsIMMs32.exe
D:\WINDOWS\System32\LYLoader.exe
D:\WINDOWS\System32\LYLoadbr.exe
D:\WINDOWS\System32\LYLeador.exe
D:\WINDOWS\System32\LYLoador.exe
D:\WINDOWS\System32\LYLoadar.exe
D:\WINDOWS\System32\LYLoadmr.exe
D:\WINDOWS\System32\LYLoadhr.exe
D:\WINDOWS\System32\LYLoadqr.exe
D:\WINDOWS\RSHIDE

还有问题再扫个日志上来..或者加我QQ
gototop
 

谢谢 我试试^^
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT