瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.Win32.Nodef.kyp这个是什么病毒啊?

1   1  /  1  页   跳转

[求助] Trojan.Win32.Nodef.kyp这个是什么病毒啊?

Trojan.Win32.Nodef.kyp这个是什么病毒啊?

RT

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; GTB6; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
分享到:
gototop
 

回复:Trojan.Win32.Nodef.kyp这个是什么病毒啊?

先清理后扫描日志过来

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp3/x86/arswp3_x86.zip(升级后使用)

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。
建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
gototop
 

回复:Trojan.Win32.Nodef.kyp这个是什么病毒啊?

应该是WINDOWS下的PE病毒,  木马下载器和提权并行的病毒...
风斜雨疾处,立得脚定。花浓柳艳处,著得眼高。路危径险处,回得头早。
gototop
 

回复:Trojan.Win32.Nodef.kyp这个是什么病毒啊?

右键我的电脑-属性-系统还原-“在所有驱动器上关闭系统还原”打勾

下载一个叫unlocker的软件,很小的,然后安装。找到病毒文件,右击点击病毒文件,选择 unlocker进行解锁。然后就可以把病毒文件删除了。

然后在开始-运行-输入regedit 打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项),如果找不到就算了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT