瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Sreng日志(Backdoor.Win32.Agent.anz病毒查杀不了)

1   1  /  1  页   跳转

【求助】Sreng日志(Backdoor.Win32.Agent.anz病毒查杀不了)

【求助】Sreng日志(Backdoor.Win32.Agent.anz病毒查杀不了)

更新后的瑞星杀毒软件查杀不了Backdoor.Win32.Agent.anz.每次都显示的重启后删除病毒,但每次开机之后仍然是这个问题.请大家帮帮忙,谢谢!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SV1; Maxthon)

附件附件:

下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-16 12:55:28
描述:

最后编辑2008-01-16 12:55:28.077000000
分享到:
gototop
 

建议:打开SREng-在"启动项目->注册表->删除以下启动项目
[CRLUpdate]    <%SystemRoot%\system32\updcrl.exe -e -u %SystemRoot%\system32\verisignpub1.crl>
打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型(下拉选项)改为disabled,点中"修改启动类型",点设置):
服务
[Microsoft Update Service / DATEING]    <C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087>
在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型(下拉选项)改为disabled,点中“修改启动类型”,点设置):
[New0 / New0]    <\??\C:\WINDOWS\system32\new.sys>
[afcijeae / afcijeae]    <\SystemRoot\system32\drivers\afcijeae.sys>
系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\Dljza.dll>
[]    <C:\WINDOWS\system32\Odpn.dll>
[]    <C:\WINDOWS\system32\Hhumg.dll>
[]    <C:\WINDOWS\system32\Secuke.dll>
[]    <C:\WINDOWS\system32\Uspz.dll>
[IfObj Control]    <C:\WINDOWS\system32\com\netcfg.dll>
[]    <C:\WINDOWS\system32\Xtkhvi.dll>
[]    <C:\WINDOWS\system32\Pgtqt.dll>
[]    <C:\WINDOWS\system32\Oxlvpb.dll>
[]    <C:\WINDOWS\system32\Itcr.dll>
[]    <C:\WINDOWS\system32\Inqvpt.dll>
[]    <C:\WINDOWS\system32\Anyyy.dll>
[]    <C:\WINDOWS\system32\Nbszyv.dll>
[]    <C:\WINDOWS\system32\Urdmg.dll>
[AtlObj Class]    <C:\WINDOWS\system32\Ado32.dll>
[]    <C:\WINDOWS\system32\Qwlr.dll>
[]    <C:\WINDOWS\system32\Dbuuz.dll>
[]    <C:\WINDOWS\system32\Gbpn.dll>
[]    <C:\WINDOWS\system32\Ewru.dll>
[]    <C:\WINDOWS\system32\Qgbgb.dll>
[]    <C:\WINDOWS\system32\Bykcc.dll>

重起电脑后检查下列文件是否存在,如果存在则备份到其他位置,然后删除原文件:
c:\windows\system32\verisignpub1.crl
c:\windows\system32\wbem\irjit.dll
c:\windows\system32\new.sys
c:\windows\system32\drivers\afcijeae.sys
c:\windows\system32\dljza.dll
c:\windows\system32\odpn.dll
c:\windows\system32\hhumg.dll
c:\windows\system32\secuke.dll
c:\windows\system32\uspz.dll
c:\windows\system32\com\netcfg.dll
c:\windows\system32\xtkhvi.dll
c:\windows\system32\pgtqt.dll
c:\windows\system32\oxlvpb.dll
c:\windows\system32\itcr.dll
c:\windows\system32\inqvpt.dll
c:\windows\system32\anyyy.dll
c:\windows\system32\nbszyv.dll
c:\windows\system32\urdmg.dll
c:\windows\system32\ado32.dll
c:\windows\system32\qwlr.dll
c:\windows\system32\dbuuz.dll
c:\windows\system32\gbpn.dll
c:\windows\system32\ewru.dll
c:\windows\system32\qgbgb.dll
c:\windows\system32\bykcc.dll
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT