1   1  /  1  页   跳转

[求助] rodog怎么杀?附日志

rodog怎么杀?附日志

用瑞星没发现病毒,但是用360木马专杀查出rodog病毒,地址是c:WINDOWS\explorer.exe,可是却清除不了,请帮帮忙怎样吧这个彻底清除!谢谢

附件: SREngLOG.log (2009-1-6 19:30:10, 42.29 K)
该附件被下载次数 322



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:rodog怎么杀?附日志

RODOG这个名称意思是机器狗
将c:\windows\explorer.exe拷贝到桌面,
上传到www.virustotal.com扫描,看具体的病毒命名
然后寻找方案
下面是手工方案

c:WINDOWS\explorer.exe这个是WINDOWS的外壳程序
你可以先将c:\windows\system32\dllcache目录下的同名备份文件检查一下
如果也被感染,就从别的机器拷贝一个来,

下面开始替换

开始—运行—输入c:\windows\system32\dllcache回车
进入c:\windows\system32\dllcache这个系统隐藏文件夹(需要在文件夹选项里显示隐藏,以及去掉隐藏系统文件)

找到explorer.exe这个文件,修改该文件名为“explorer1.exe”,然后将这个文件复制并粘贴到c:\windows目录下;然后把c:\windows\system32\dllcache目录下已被改名的“explorer1.exe”再重命名为explorer.exe(就是再改回来)

打开任务管理器,然后在任务管理器对话框,选择“进程”选项卡,找到“EXPLORER.EXE”这个项目并单击,然后点右下脚的“结束进程”,桌面图标和任务栏都看不到,没关系
不影响下面的操作

按CTRL+ALT+DEL,调出任务管理器,文件—新建任务(运行)—输入WINRAR回车

在WINRAR中,找到已被病毒替换的c:\windows\explorer.exe这个文件,
右键之,选择“删除文件”;在WINRAR对话框中,找到c:\windows\ explorer1.exe这个文件,右键之,选择“重命名”,修改文件名为“explorer.exe”


再打开任务管理器,文件—新建任务(运行)—输入explorer回车,桌面图标和任务栏就回来且正常了
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:rodog怎么杀?附日志

你好,我从资源管理器找c:\windows\explorer.exe,根本没找到explorer.exe,请问这是怎么回事
gototop
 

回复: rodog怎么杀?附日志

启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)

[TorjanFW / TorjanFW][Running/]
  <2 - 系统找不到指定的文件。
><N/A>


将附件里的explorer.rar解压后,将explorer.exe放在D盘根目录下,Ctrl+alt+del调出任务管理器,结束explorer进程。按Win+R,打开运行对话框,输入cmd,在命令提示符中输入:copy d:\explorer.exe c:\windows\system32\dllcache 回车。再输入:copy d:\explorer.exe c:\windows回车。按Ctrl+alt+del调出任务管理器,“文件”——新建任务——输入explorer,回车。
gototop
 

回复:rodog怎么杀?附日志

楼主,开始-搜索explorer.exe
可能文件太多不好看到
这个文件是肯定有的
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:rodog怎么杀?附日志

要在高级搜索里勾选显示系统文件和显示所有隐藏文件咯
gototop
 

回复:rodog怎么杀?附日志

我选择显示所有文件了,从开始-搜索explorer.exe可以找到这个文件名点击打开是我的文档,可是就是没有EXPLORE那个文件,不知道是不是被替换了.但是我在百度里查了 下 ,有这个病毒的都是桌面或者任务栏出问题的,我的电脑可以正常使用,因为系统是刚重装的,有一个小问题就是最小化窗口后,有时会出现在任务栏右侧或叠加,所以下了个.vbs文件,不知道360查出的这个rodog 是不是和这个有关。
最后编辑沿边 最后编辑于 2009-01-07 22:16:27
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT