1234   1  /  4  页   跳转

如何清除Trojan.DL.Win32.Direct.me

如何清除Trojan.DL.Win32.Direct.me

我的电脑是在2月22日中午中的该病毒.我用的瑞星正版,版本是20.32.52.

用瑞星查杀病毒,在C:\Documents and Settings\All Users\「开始」菜单\程序\启动\RsAutorunsDisabled目录下,发现病毒"a.exe"文件.

瑞星提示"重起电脑后会删除该病毒".但几次重起之后还是会发现该病毒.

请教各位高人,该如何清除这个病毒?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
最后编辑2008-02-25 01:22:05
分享到:
gototop
 

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了





这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除文件:
http://dl.filseclab.com/down/powerrmv.zip

删除C:\Documents and Settings\All Users\「开始」菜单\程序\启动\RsAutorunsDisabled\a.exe
gototop
 

请高人浏览

附件附件:

下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-23 20:43:21
描述:

gototop
 

删除操作做了吗?????
gototop
 

用高人推荐的费尔木马强力清除助手,结果变成"a.exe.0DEL.VIR"了!郁闷!!!
gototop
 

引用:
【chinaflower的贴子】用高人推荐的费尔木马强力清除助手,结果变成"a.exe.0DEL.VIR"了!郁闷!!!
………………

再删除C:\Documents and Settings\All Users\「开始」菜单\程序\启动\RsAutorunsDisabled文件夹。
这里官网下载冰刃,在“文件”里找那文件夹强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip


关闭瑞星的所有监控

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目修改置空:
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><utgnehz.dll,nauhgnem.dll,auhad.dll,nuygnef.dll,uohsom.dll,uyom.dll,gnolnait.dll,ijiq.dll,ijougiemnaw.dll,iemnaw.dll,niluw.dll,naixuhz.dll,xhtd.dll,oadgnohiac.dll,iqnauhc.dll,nahzij.dll,gnefnaib.dll,gsqq.dll,3auhad.dll,naijoad.dll,aixauh.dll,xhqq.dll,QQ.dll,hjxr.dll,zqhs.dll,oadnew.dll,dgzg.dll,hz.dll,2ty.dll,jsfg.dll,rj.dll,fmxh.dll,jmx.dll,wtwx.dll,ddtj.dll,fz.dll,gnaixnauhuoyizqq.dll,gnaixnauhqq.dll,2nauygniqaixnaij.dll,naijihzeuyouhz.dll,uyomielnux.dll,vlihzouhgnfe.dll,sfhx.dll,eve.dll,jsqc.dll,wtiemnaw.dll,dqncj.dll>  [N/A]

就是将  <AppInit_DLLs><utgnehz.dll,nauhgnem.dll,auhad.dll,nuygnef.dll,uohsom.dll,uyom.dll,gnolnait.dll,ijiq.dll,ijougiemnaw.dll,iemnaw.dll,niluw.dll,naixuhz.dll,xhtd.dll,oadgnohiac.dll,iqnauhc.dll,nahzij.dll,gnefnaib.dll,gsqq.dll,3auhad.dll,naijoad.dll,aixauh.dll,xhqq.dll,QQ.dll,hjxr.dll,zqhs.dll,oadnew.dll,dgzg.dll,hz.dll,2ty.dll,jsfg.dll,rj.dll,fmxh.dll,jmx.dll,wtwx.dll,ddtj.dll,fz.dll,gnaixnauhuoyizqq.dll,gnaixnauhqq.dll,2nauygniqaixnaij.dll,naijihzeuyouhz.dll,uyomielnux.dll,vlihzouhgnfe.dll,sfhx.dll,eve.dll,jsqc.dll,wtiemnaw.dll,dqncj.dll>  [N/A]      项置空为:

<AppInit_DLLs><> []
——————————————————————————————————————————
下面这驱动不认识,愿意的话,
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[pnicml / pnicml][Stopped/Manual Start]
  <\??\C:\DOCUME~1\AA\LOCALS~1\Temp\pnicml.sys><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

这里官网下载Windows清理助手,清理你那系统。
http://www.arswp.com/
gototop
 

请问如何用那个软件将这些项置空?
gototop
 

选择编辑啊

如果不行,就直接打开注册表,按路径,手工去编辑。
gototop
 

是在"值"这一选项,键入"0"么?
gototop
 

置空,就是什么都不输入

清空值
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT