1   1  /  1  页   跳转

[求助] 病毒杀不掉,Trojan.DL.Win32.Undef.ahx

病毒杀不掉,Trojan.DL.Win32.Undef.ahx

高手帮忙,等待

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-5 14:07:17
描述:log

分享到:
gototop
 

回复: 病毒杀不掉,Trojan.DL.Win32.Undef.ahx

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\fsutk.dll
c:\windows\system32\yzztlmsn.dll
%systemroot%\system32\shdocvw.dll
c:\windows\system32\mndshsrv.dll
c:\windows\system32\tysqbkol.dll
c:\windows\system32\ozfyebyt.dll
c:\windows\system32\skqnebib.dll
c:\windows\system32\lofsdjbo.dll
c:\windows\system32\tisqctyu.dll
c:\windows\system32\opshcbty.dll
c:\windows\system32\ijdybpaw.dll
c:\windows\system32\rijxbkin.dll

以下两项,http://www.virustotal.com/zh-cn/检测,如果有问题执行第二步,没有问题就不执行第二步
c:\windows\system32\drivers\ntgdt.sys
c:\windows\system32\drivers\allow-io.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[NTGDT / NTGDT]    <\??\C:\WINDOWS\system32\Drivers\NTGDT.SYS>
[ALLOW-IO / ALLOW-IO]    <\SystemRoot\system32\Drivers\ALLOW-IO.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\yzztlmsn.dll>
[QuickFlash]    <C:\WINDOWS\system32\fsutk.dll>
[]    <C:\WINDOWS\system32\yzztlmsn.dll>
[SearchAssistantOC]    <%SystemRoot%\system32\shdocvw.dll>
[]    <C:\WINDOWS\system32\mndshsrv.dll>
[]    <C:\WINDOWS\system32\tysqbkol.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\skqnebib.dll>
[]    <C:\WINDOWS\system32\lofsdjbo.dll>
[]    <C:\WINDOWS\system32\tisqctyu.dll>
[]    <C:\WINDOWS\system32\opshcbty.dll>
[]    <C:\WINDOWS\system32\ijdybpaw.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
[]    <C:\WINDOWS\system32\yzztlmsn.dll>
[QuickFlash]    <C:\WINDOWS\system32\fsutk.dll>
[]    <C:\WINDOWS\system32\yzztlmsn.dll>
[]    <C:\WINDOWS\system32\mndshsrv.dll>
[]    <C:\WINDOWS\system32\tysqbkol.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\skqnebib.dll>
[]    <C:\WINDOWS\system32\lofsdjbo.dll>
[]    <C:\WINDOWS\system32\tisqctyu.dll>
[]    <C:\WINDOWS\system32\opshcbty.dll>
[]    <C:\WINDOWS\system32\ijdybpaw.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
gototop
 

回复 2F 天仁 的帖子

只要第一个文件能放进待删除部分,其余不能复制黏贴,提示不能删除,怎么回事
gototop
 

回复 2F 天仁 的帖子

只找到第一个文件,其他没有的
gototop
 

回复:病毒杀不掉,Trojan.DL.Win32.Undef.ahx

C:\WINDOWS\system32\liprip.dll
打包上传一下看看
gototop
 

回复: 病毒杀不掉,Trojan.DL.Win32.Undef.ahx

Trojan\Win32这是最近很流行的一个病毒!非常猖狂!
病毒名称 Win32 WINDOWS下的PE病毒
别 名 病毒长度
危害程度 传播途径
行为类型 WINDOWS下的PE病毒 感 染
该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行
解决方法:
清空IE临时文件,cookies。或者用专杀工具http://www.antidu.cn/board/zsst/ 查杀
没有做不到的,只有想不到的
Wonderful Summer,Beautiful Girls
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT