1   1  /  1  页   跳转

貌似是新病毒,请求鉴定

貌似是新病毒,请求鉴定

我在看电视剧,然后就啪啪啪的出现病毒提示,越杀越多,还和什么UPACK0.34 ROOK啊什么记录键盘的东西有关,越杀越多。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:76
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-12 14:12:20
描述:

最后编辑2008-02-13 13:15:55
分享到:
gototop
 

机器狗病毒,楼主百度个专杀看看!

删除

c:\windows\system32\22.exe
c:\windows\system32\21.exe
c:\windows\system32\20.exe
c:\windows\system32\19.exe
c:\windows\system32\18.exe
c:\windows\system32\atgnehz.dll
c:\windows\system32\ati2edxx.dll
c:\windows\system32\eohsom.dll
c:\windows\system32\jemnaw.dll
c:\windows\system32\sve.dll
c:\windows\system32\17.exe
c:\windows\explorer.exe
c:\windows\system32\hddguard.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\zjydcx.dll
c:\windows\system32\auhad.dll
c:\windows\system32\bauhgnem.dll
c:\windows\system32\tsqc.dll
c:\windows\system32\zadnew.dll
c:\windows\system32\gnolnait.dll
c:\windows\system32\hjxr.dll
c:\windows\system32\ijiq.dll
c:\windows\system32\ijougiemnaw.dll
c:\windows\system32\iqnauhc.dll
c:\windows\system32\kiluw.dll
c:\windows\system32\naijoad.dll
c:\windows\system32\naixuhz.dll
c:\windows\system32\duygnef.dll
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys

2.删除重启后使用SREng修复下面各项

    启动项目 -- 注册表之如下项删除:
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}]    <C:\WINDOWS\system32\jhrcar.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}]    <C:\WINDOWS\system32\jhfrxz.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <C:\WINDOWS\system32\hhrdxd.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <C:\WINDOWS\system32\zjydcx.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[iCafe Update / iCafe Update]    <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys>
[ATI2HDDSRV / ATI2HDDSRV]    <\??\C:\WINDOWS\system32\drivers\ati32srv.sys>
gototop
 

OK  谢了。
希望可以避免重装系统
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT