瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 从2008到2009都无法清除的一个病毒

1   1  /  1  页   跳转

[求助] 从2008到2009都无法清除的一个病毒

从2008到2009都无法清除的一个病毒

求助:
从2008版本到2009版本,都不能清除路径:windows/system32/drivers,文件:4z3h.sys这个病毒,扫描结果显示是Windows下的PE病毒,病毒名RootKit.Win32.Mnless.ym。每次扫描都能发现这个病毒,但是每次都是从清除病毒失败,然后不备份直接清除失败,在然后就是直接删除失败,最终是无法删除,这个病毒到现在也没办法删除,各位大侠请帮忙指教这是为什么?怎样才可清理这个病毒???


请各位大侠帮忙!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; InfoPath.1)

附件附件:

下载次数:225
文件类型:text/plain
文件大小:
上传时间:2008-12-22 0:18:13
描述:txt

附件附件:

文件名:病毒.txt
下载次数:209
文件类型:text/plain
文件大小:
上传时间:2008-12-22 0:18:13
描述:txt

分享到:
gototop
 

回复:从2008到2009都无法清除的一个病毒

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。

就是将 <AppInit_DLLs> 的“值”项编辑置空

你可以选择其中一个红色项,然后编辑时你可能看不到什么,只需要在值项里输入任意一个字母或数字即可。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <Cnups><rundll32.exe "C:\Program Files\IdnKw\cnups.dll", Rundll32>  [File is missing]
    <HBService><explore.exe>  [N/A]
    <{021F087F-4378-545F-74FA-37D345AD7A8C}><C:\WINDOWS\system32\mjgfth.dll>  [File is missing]
    <{A9895933-6636-4281-BC58-EE6DE2AF96E3}><C:\WINDOWS\system32\ddserh.dll>  [File is missing]
    <{AEB6717E-7E19-21d2-97EE-00C04FD91972}><C:\WINDOWS\system32\360mon.dll>  [File is missing]
    <{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}><C:\WINDOWS\system32\wgfdad.dll>  [File is missing]
    <{F99DEFDD-200B-4410-B572-E90883D527D2}><C:\WINDOWS\system32\wrqszl.dll>  [File is missing]
    <{0B846B26-BFE6-4E8E-A948-1DB17B77B483}><C:\WINDOWS\system32\tdfhex.dll>  [File is missing]
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgdewg.dll>  [File is missing]
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><>  [N/A]
    <{006CA8A1-61BC-4774-A54C-F49034270BAD}><C:\WINDOWS\system32\zgtwfx.dll>  [File is missing]
    <{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}><C:\WINDOWS\system32\fsrgeb.dll>  [File is missing]
    <{67AC9076-C898-B098-D098-A18319080976}><C:\WINDOWS\system32\nhmxfjkl.dll>  [File is missing]
    <{5E907A48-400E-4EA8-9792-FFAE052D59E9}><C:\WINDOWS\system32\pedadt.dll>  [File is missing]
    <{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}><C:\WINDOWS\system32\tdggrz.dll>  [File is missing]
    <{B29583D8-033A-4B9F-8553-7C5458F3FB8E}><C:\WINDOWS\system32\jdsaex.dll>  [File is missing]
    <{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}><C:\WINDOWS\system32\fmcvxy.dll>  [File is missing]
    <{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}><C:\WINDOWS\system32\wyrsdj.dll>  [File is missing]
    <{7914E0AA-ECCB-4311-B584-C49538227824}><C:\WINDOWS\system32\jhfrxz.dll>  [File is missing]
    <{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}><C:\WINDOWS\system32\jfdses.dll>  [File is missing]
    <{272A3236-188A-4E8A-8675-868AF8A8D151}><C:\WINDOWS\system32\dhyszj.dll>  [File is missing]
    <{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}><C:\WINDOWS\system32\kgfghd.dll>  [File is missing]
    <{28766E1C-74B0-4417-8C75-F12AE309EF35}><C:\WINDOWS\system32\wzcfsw.dll>  [File is missing]
    <{53D44DB6-E22B-4B17-97D3-572C96CCA6E1}><C:\WINDOWS\system32\zsdgff.dll>  [File is missing]
    <{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}><C:\WINDOWS\system32\dntggf.dll>  [File is missing]
    <{D3112B69-A745-4805-874E-ABD480EA1299}><C:\WINDOWS\system32\bootvidgj.dll>  [File is missing]
    <{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll>  [File is missing]
    <{1F71DC0E-15DF-4C1E-8FAC-893AC94D0F58}><C:\WINDOWS\system32\ltgdfy.dll>  [File is missing]
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><>  [N/A]
    <{58093456-9012-4568-9076-908765467185}><C:\WINDOWS\system32\tisqetyu.dll>  [File is missing]
    <{30909876-4567-3908-4056-909834565103}><C:\WINDOWS\system32\erxycloe.dll>  [File is missing]
    <{28EB3777-3E23-4E72-8449-A992D09D24C3}><C:\WINDOWS\system32\zefdst.dll>  [File is missing]
    <{30675194-0FB5-40A9-9845-286855DF13B5}><C:\WINDOWS\system32\tgfgxd.dll>  [File is missing]
    <{E560642D-A32D-432c-9E7E-9A135CC37E0F}><C:\WINDOWS\system32\kbdgrms.dll>  [File is missing]
    <{71A78CD4-E470-4a18-8457-E0E0283DD507}><C:\WINDOWS\system32\lweurqhx.dll>  [File is missing]
    <{B7F5682F-1D2C-49b5-8723-E75ED258CA0D}><C:\WINDOWS\system32\fsusdtd.dll>  [File is missing]
    <bootvidgj.dll><C:\WINDOWS\system32\bootvidgj.dll>  [File is missing]
    <kbdgrms.dll><C:\WINDOWS\system32\kbdgrms.dll>  [File is missing]
    <lweurqhx.dll><C:\WINDOWS\system32\lweurqhx.dll>  [File is missing]
    <fsusdtd.dll><C:\WINDOWS\system32\fsusdtd.dll>  [File is missing]
    <IFEO[AntiArp.exe]><ntsd -d>  [N/A]
    <IFEO[filemon.exe]><ntsd -d>  [N/A]
    <IFEO[GFRing3.exe]><ntsd -d>  [N/A]
    <IFEO[GFUpd.exe]><ntsd -d>  [N/A]
    <IFEO[procexp.exe]><ntsd -d>  [N/A]
    <IFEO[QQDoctorMain.exe]><ntsd -d>  [N/A]
    <IFEO[RawCopy.exe]><ntsd -d>  [N/A]
    <IFEO[regmon.exe]><ntsd -d>  [N/A]
    <IFEO[RegTool.exe]><ntsd -d>  [N/A]
    <IFEO[rfwProxy.exe]><ntsd -d>  [N/A]
    <IFEO[rfwstub.exe]><ntsd -d>  [N/A]
    <IFEO[safeboxTray.exe]><ntsd -d>  [N/A]
    <IFEO[SelfUpdate.exe]><ntsd -d>  [N/A]
    <IFEO[SuperKiller.exe]><ntsd -d>  [N/A]
    <IFEO[taskmgr.exe]><ntsd -d>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[4z3 / 4z3h][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\4z3h.sys><>

[HBKernel Driver / HBKernel][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>

[msiffei / msiffei][Stopped/Manual Start]
  <System32\Drivers\msiffei.sys><N/A>

[sfafix / sfafix][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\sfafix.sys><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件升级至最新版本全盘杀。

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复 2F 天月来了 的帖子

谢谢 斑竹 按照您的方法,问题得到解决了! 再次感谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT