瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒无法删除,紧急求助,谢谢了

1   1  /  1  页   跳转

[求助] 病毒无法删除,紧急求助,谢谢了

病毒无法删除,紧急求助,谢谢了

电脑启动的时候,显示  加载
c:\windows\sysytem32\jxlwoy.dll 和
c:\windows\sysytem32\fpvqon.dll  时出错
瑞星杀毒,有
rootkit.win32.mnless.ahd(c:\windows\system32\drivers\arhu2.sys)
rootkit.win32.mnless.agu(c:\windows\system32\drivers\oppnr.sys)
rootkit.win32.dlldrop.a
等若干个病毒(病毒库最新),但是病毒清除失败
看了网上别人类似的帖子
用 sreng 检查扫描保存报告 如附件所示
怎么处置请各路大侠指点,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-19 10:04:10
描述:log

分享到:
gototop
 

回复:病毒无法删除,紧急求助,谢谢了

在线等回复,着急地说
大虾们路过指点下,谢谢了
gototop
 

回复:病毒无法删除,紧急求助,谢谢了

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804

删除:
C:\WINDOWS\ias.dll
C:\WINDOWS\icpb.dll
c:\windows\system32\wins\tfhfqzrey.dll
c:\windows\avtapit.dll
c:\windows\system32\avtapit.dll
c:\windows\system32\drivers\arhuz.syse
c:\windows\system32\drivers\oppnr.sys)
c:\windows\icpb.dll

不论删除结果如何立即重启电脑,继续下面操作。
————————————————————————————————————————
运行下载的删除映像劫持工具,清除检测到的所有映像劫持项。
http://bbs.ikaka.com/attachment.aspx?attachmentid=429561
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Ias / Ias][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\ias.dll><N/A>

[IPRIP / IPRIP][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\icpb.dll><N/A>

[Windows Time / W32Time][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->c:\windows\system32\wins\tfhfqzrey.dll><N/A>

[WbWin / WbWin][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\avtapit.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[arhu / arhuz][Running/Boot Start]
  <\SystemRoot\system32\drivers\arhuz.syse><N/A>

[oppn / oppnr][Running/Boot Start]
  <\SystemRoot\system32\drivers\oppnr.sys)><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件升级至最新版本全盘杀。

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复:病毒无法删除,紧急求助,谢谢了

用解压工具WinRAR依路径打开

帮我看到底是:
c:\windows\system32\drivers\arhu2.sys
c:\windows\system32\drivers\oppnr.sys

还是:
c:\windows\system32\drivers\arhuz.syse
c:\windows\system32\drivers\oppnr.sys)
gototop
 

回复: 病毒无法删除,紧急求助,谢谢了



引用:
原帖由 天月来了 于 2008-12-19 10:30:00 发表
用解压工具WinRAR依路径打开

帮我看到底是:
c:\windows\system32\drivers\arhu2.sys
c:\windows\system32\drivers\oppnr.sys

还是:
c:\windows\system32\drivers\arhuz.syse
c:\windows\system32\driver......


谢谢了,我试试看
还有,应该是你说的下面那个
我是手记的,发的时候也没看清楚
gototop
 

回复:病毒无法删除,紧急求助,谢谢了

问题已经解决,谢谢天月:)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT