瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 rootkit.win32.gamehack病毒杀不掉,高手帮帮忙在线等!!!

1   1  /  1  页   跳转

rootkit.win32.gamehack病毒杀不掉,高手帮帮忙在线等!!!

rootkit.win32.gamehack病毒杀不掉,高手帮帮忙在线等!!!

rootkit.win32.gamehack.gen这个病毒在安全模式下杀了两次,正常重启进入windows后仍然出现,在C盘的windows/temp文件夹里的*.tmp文件全部感染,应该怎么清除啊?

附件附件:

下载次数:88
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-9 22:10:35
描述:

最后编辑2008-02-09 22:29:54
分享到:
gototop
 

燕晓薇??????????

MM???????

呵呵!!!

你只有用Xdelbox这个工具去删除这些文件了。
下载XDELBOX,地址和使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
Xdelbox下载:http://www.dodudou.com/down/ 里面的原创软件文件夹下载那个1.6版本的,使用时一定拔掉所有移动存储设备。
一定要完全解压到一个文件夹里运行,不然可能有异常。
将下面的文件信息全部复制,然后打开Xdelbox直接使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

C:\WINDOWS\system32\mfdesy.dll
C:\WINDOWS\system32\zjydcx.dll
C:\WINDOWS\system32\hhrdxd.dll
C:\WINDOWS\system32\jhfrxz.dll
C:\WINDOWS\system32\drivers\ati32srv.sys
C:\WINDOWS\system32\drivers\pcihdd2.sys
C:\WINDOWS\system32\drivers\msyecp.sys
C:\WINDOWS\system32\TesSafe.sys
C:\WINDOWS\system32\eohsom.dll
C:\WINDOWS\system32\sve.dll
C:\WINDOWS\system32\atgnehz.dll
C:\WINDOWS\system32\jemnaw.dll
C:\WINDOWS\system32\jhfrxz.dll

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{DC3D30AE-0380-4151-8934-EE98A34B0370}><C:\WINDOWS\system32\mfdesy.dll>  [N/A]
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zjydcx.dll>  [N/A]
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll>  [N/A]
    <{7914E0AA-ECCB-4311-B584-C49538227824}><C:\WINDOWS\system32\jhfrxz.dll>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[ATI2HDDSRV / ATI2HDDSRV][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\ati32srv.sys><N/A>

[iCafe Update / iCafe Update][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>

[msertk / msertk][Running/Auto Start]
  <system32\drivers\msyecp.sys><N/A>

[msskye / msskye][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>

[TesSafe / TesSafe][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\TesSafe.sys><TENCENT>

[MS / MS][Stopped/Disabled]
  <\??\C:\DOCUME~1\燕晓薇\LOCALS~1\Temp\tmp2.tmp><N/A>

[Profos / Profos][Running/]
  <2 - 系统找不到指定的文件。
><N/A>

[Trufos / Trufos][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

这里官网下载Windows清理助手,清理你那系统。
http://www.arswp.com/
gototop
 

用解压工具WinRAR依路径打开,删除C盘的windows/temp文件夹里的无用文件。

删除C:\Documents and Settings\燕晓薇\Local Settings\Temp\文件夹里的所有文件。

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT