瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】公司两台电脑都中了好多病毒,怎么都清除不了,大家帮忙看看
诗玫 - 2007-7-28 12:52:00
都是正版瑞星用户。
电脑A扫描结果见附件

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; i-NavFourF)


附件: 8913382007728124149.txt
诗玫 - 2007-7-28 12:53:00
电脑B扫描结果见附件

附件: 8913382007728124324.txt
Enao2005 - 2007-7-28 13:01:00
用XDelBox1.3一次性删除(enao.ys168.com 下载)
打开XDelBox1.3==>在 文件路径 填上文件具体路径==>点 添加==>选中 列表中的文件 点 右键(若要一次性删除多个文件,可以按住键盘的Ctrl,进行多选)==>立刻重启执行删除
C:\WINDOWS\system32\xyfpri.dll
C:\WINDOWS\system32\zxepri.dll
C:\WINDOWS\system32\jzepri.dll
C:\WINDOWS\system32\wgdpri.dll
C:\WINDOWS\system32\dhbpri.dll
C:\WINDOWS\system32\mybpri.dll

重启安全模式下
编辑<AppInit_DLLs>内容为空 即删除<wgdpri.dll

删除注册表项目
<TIMHost><C:\WINDOWS\TIMHost.exe>  []
    <WinForm><C:\WINDOWS\WinForm.exe>  []
<load><C:\WINDOWS\uninstall\rundl132.exe>  []
    <mppds><C:\WINDOWS\mppds.exe>  []
    <msccrt><C:\WINDOWS\msccrt.exe>  []
<MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  []
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
    <visin><C:\WINDOWS\system32\visin.exe>  [Microsoft Corporation]
<{713AF41A-21B1-131B-1BFC-D2A90DF4A2B7}><C:\WINDOWS\system32\xyfpri.dll>  []
    <{5A65498A-7653-9801-1647-987114AB7F45}><C:\WINDOWS\system32\zxepri.dll>  []
    <{559AFD5B-159F-ACD8-954C-ACD545FA6585}><C:\WINDOWS\system32\jzepri.dll>  []
    <{425AB2F3-234A-7469-2F43-E341713ABFA4}><C:\WINDOWS\system32\wgdpri.dll>  []
    <{22311A42-AC1B-158F-FD32-5674345F23A2}><C:\WINDOWS\system32\dhbpri.dll>  []
    <{2562452F-FA36-BA4F-892A-FF5FBBAC5312}><C:\WINDOWS\system32\mybpri.dll>  []
    <{54123FF1-8371-9834-9021-184518451FA5}><C:\WINDOWS\system32\Kvsc32.dll>  []
    <{40117B96-998D-4D80-8F89-5E9DBD9F3460}><C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Sys>  []

删除服务
[Remote Help Session Manager / Rasautol][Stopped/Auto Start]
  <C:\WINDOWS\system32\ntsokele.exe><N/A>
[Remote Debug Service / RemoteDbg][Stopped/Auto Start]
  <C:\WINDOWS\system32\rundll32.exe RemoteDbg.dll,input><Microsoft Corporation>

删除
C:\POWERW~1\IEPlugin.dll
C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Sys
C:\WINDOWS\system32\ntsokele.exe
C:\WINDOWS\system32\rundll32.exe RemoteDbg.dll
C:\WINDOWS\TIMHost.exe
C:\WINDOWS\WinForm.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\msccrt.exe
LYLoader.exe
LYLoadbr.exe
LYLeador.exe>
LYLoador.exe> 
LYLoadar.exe>
LYLoadmr.exe> 
LYLoadhr.exe>
LYLoadqr.exe> 
诗玫 - 2007-7-28 13:06:00
谢谢,你的解决方法是针对电脑A的吧,电脑B也麻烦你再看看,谢谢
popsupers - 2007-7-28 13:08:00
不太懂哦
Enao2005 - 2007-7-28 14:16:00
http://forum.ikaka.com/topic.asp?board=28&artid=8343898&page=1
诗玫 - 2007-7-28 15:57:00
谢谢了
引用:
【Enao2005的贴子】http://forum.ikaka.com/topic.asp?board=28&artid=8343898&page=1
………………

1
查看完整版本: 【求助】公司两台电脑都中了好多病毒,怎么都清除不了,大家帮忙看看