1   1  /  1  页   跳转

被木马病毒入侵,求助解决办法

被木马病毒入侵,求助解决办法

各位大侠,请帮忙,我中了木马病毒,杀不掉,求助解决办法。附件中是扫描日志,帮忙看一下。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-20 9:16:03
描述:

最后编辑2007-09-20 09:16:03.827000000
分享到:
gototop
 


使用SREng修复下面各项
启动项目 -- 注册表之如下项删除:
[MSDQG32]    <LYLoadqr.exe>
[MSDHG32]    <LYLoadhr.exe>
[MSDMG32]    <LYLoadmr.exe>
[MSDSG32]    <LYLoadar.exe>
[MSDOG32]    <LYLoador.exe>
[MSDCG32    ]    <LYLeador.exe>
[MSDWG32]    <LYLoadbr.exe>
[MSDEG32]    <LYLoader.exe>
[MsIMMs32]    <C:\WINDOWS\MsIMMs32.exe>
[msccrt]    <C:\WINDOWS\msccrt.exe>
[upxdnd]    <C:\WINDOWS\upxdnd.exe>
[cmdbcs]    <C:\WINDOWS\cmdbcs.exe>
[Kvsc3]    <C:\WINDOWS\Kvsc3.exe>
[mppds]    <C:\WINDOWS\mppds.exe>
[DiskMan32]    <C:\WINDOWS\zcfcic.exe>
[k2g]    <C:\DOCUME~1\lyq\LOCALS~1\Temp\explorei.exe>
[b7hyw6]    <C:\DOCUME~1\lyq\LOCALS~1\Temp\Rav.exe>

启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[A73488C0 / A73488C0]    <C:\WINDOWS\system32\5BB15C20.EXE -k>

重启,显示隐藏文件
右键打开每个驱动器删除:auto.exe
搜索C盘,找到lyloadqr.exe删除
删除下列文件
c:\windows\msimms32.exe
c:\windows\msccrt.exe
c:\windows\upxdnd.exe
c:\windows\cmdbcs.exe
c:\windows\kvsc3.exe
c:\windows\mppds.exe
c:\windows\zcfcic.exe
c:\docume~1\lyq\locals~1\temp\explorei.exe
c:\docume~1\lyq\locals~1\temp\rav.exe
c:\windows\system32\5bb15c20.exe -k
c:\windows\system32\6467eae0.dll
c:\windows\system32\cmdbcs.dll
c:\windows\system32\diskman32.dll
c:\windows\system32\kvsc3.dll
c:\windows\system32\mppds.dll
c:\windows\system32\msccrt.dll
c:\windows\system32\msimms32.dll
c:\windows\system32\upxdnd.dll
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT