瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手来救我!又中了该死的backdoor.病毒~删不掉啊!

1   1  /  1  页   跳转

[求助] 高手来救我!又中了该死的backdoor.病毒~删不掉啊!

高手来救我!又中了该死的backdoor.病毒~删不掉啊!

文件路径:c\windows\system32\THcU.dll    c\windows\system32\drivers\lxnvq.sys
                病毒名:backdoor.win32.koutodoor.gv
现已将系统日志扫描  望各位高手竭力相助!!!!!!!!!!!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; GTB6; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; SaaYaa)

附件附件:

文件名:SREngLOG.log
下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-16 21:28:01
描述:log

分享到:
gototop
 

回复:高手来救我!又中了该死的backdoor.病毒~删不掉啊!

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c\windows\system32\THcU.dll (虽然没有发现这个文件 ,以防万一,删除) 
c\windows\system32\drivers\lxnvq.sys



2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[pfyi / pfyi][Running/Boot Start]
  <\SystemRoot\system32\drivers\lxnvq.sys><N/A>
然后,为了防止这两个文件再出现。
  在命令提示符下,进入c\windows\system32\目录下 输入:
  md THcU.dll    回车
  attrib +s +h +r +a THcU.dll 回车
同样,进入 c\windows\system32\drivers\输入:
  md lxnvq.sys    回车
  attrib +s +h +r +a lxnvq.sys 回车

最后,要再彻底点的话
下载W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
再进行全盘杀毒
最后编辑基牛 最后编辑于 2009-07-16 22:40:57
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT