瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】高手帮忙解决下哇
べ亂ㄝ鬧鬧べ - 2007-8-25 14:47:00
杀毒软件扫描到C盘有个木马程序,小弟弄了几天都杀不了。杀毒软件老是说重启后删除,可是每次重启后还是说重启后删除,希望高手能帮忙解决下。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 9302892007825143702.txt
matongtoto - 2007-8-25 15:53:00
1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\winlib .dll
c:\windows\system32\7k2s14js.dll
c:\windows\system32\system.dat
c:\windows\system32\wpsys32.dat
lyloadqr.exe
lyloadhr.exe
lyloadmr.exe
lyloadar.exe
lyloador.exe
lyleador.exe
lyloadbr.exe
lyloader.exe
c:\windows\system32\drivers\2jebco.sys
c:\windows\system32\drivers\91ylw7f.sys
c:\windows\system32\drivers\acpidisk.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{A2b4AdAc-0000-0010-8000-00AA006D2EA5}]    <C:\WINDOWS\system32\wpsys32.dat>
[{ACADABAF-1000-0010-8000-10AA006D2EA4}]    <C:\WINDOWS\system32\system.dat>
[MSDQG32]    <LYLoadqr.exe>
[MSDHG32]    <LYLoadhr.exe>
[MSDMG32]    <LYLoadmr.exe>
[MSDSG32]    <LYLoadar.exe>
[MSDOG32]    <LYLoador.exe>
[MSDCG32    ]    <LYLeador.exe>
[MSDWG32]    <LYLoadbr.exe>
[MSDEG32]    <LYLoader.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[2jebco / 2jebco]    <\??\C:\WINDOWS\system32\drivers\2jebco.sys>
[91ylw7 / 91ylw7f]    <\SystemRoot\System32\DRIVERS\91ylw7f.sys>
[acpidisk / acpidisk]    <\??\C:\WINDOWS\system32\drivers\acpidisk.sys>
べ亂ㄝ鬧鬧べ - 2007-8-25 15:59:00
大哥 现在装XP都不装DOS了怎么办 我刚接触这块不是很懂
matongtoto - 2007-8-25 16:02:00
用XDelBox删除
べ亂ㄝ鬧鬧べ - 2007-8-25 22:09:00
谢谢大哥哇
流星陨落 - 2007-8-26 0:40:00
鉴定完毕
1
查看完整版本: 【求助】高手帮忙解决下哇