zxdzhl - 2008-11-23 16:38:00
在安全模式下用瑞星查到Trojan.Win32.Undef.spg病毒(路径:C:\Windows\System32,文件:5KUhkp.dll),提示删除失败.
后来按路径找到该文件,手动删除,提示"操作无法完成,因为文件已在另一程序中打开".
请问如何才能将病毒杀去?
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)
aaccbbdd - 2008-11-23 16:40:00
C:\Windows\System32\5KUhkp.dll
附件解压后运行
将它粉碎
附件:
修改的2007年金-山-粉-碎-器.rar
zxdzhl - 2008-11-23 17:17:00
原帖由 aaccbbdd 于 2008-11-23 16:40:00 发表
C:\Windows\System32\5KUhkp.dll
附件解压后运行
将它粉碎
运行文件粉碎器,添加5KUhkp.dll时,弹出提示:5KUhkp.dll 该文件正在使用 请输入新文件名或关闭其它应用程序正在使用的文件.
该怎么办呀?
zxdzhl - 2008-11-23 18:11:00
由于该帖
http://bbs.ikaka.com/showtopic-8555413-2.aspx无法回复,只好在此发新帖.
现已将2份日志上传,请查阅,谢谢!
附件: SREngLOG.log (2008-11-23 18:11:23, 79.80 K)
该附件被下载次数 205
附件: 清理专家诊断报告.txt (2008-11-23 18:11:23, 3.05 K)
该附件被下载次数 214
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)
lichun005 - 2008-11-23 18:28:00
不言放弃 - 2008-11-23 19:00:00
删除自启动项
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<RegNetPass><C:\Windows\system32\regcsp.exe> []
删除驱动项
[fqnah / fqnah][Running/Boot Start]
<\SystemRoot\system32\drivers\fqnah.sys><N/A>
=========
删除
C:\Windows\system32\regcsp.exe
C:\Windows\system32\drivers\fqnah.sys
重置IE首页
不言放弃 - 2008-11-23 19:05:00
建议楼主使用unlocker解锁后删除即可
zxdzhl - 2008-11-23 19:42:00
用大蜘蛛扫描时,弹出对话窗:setup.exe已停止工作 出现了一个问题,导致程序正常工作.如果有可用的解决方案,windows将关闭程序通知你.
无法成功扫描呀
zxdzhl - 2008-11-23 20:15:00
原帖由 不言放弃 于 2008-11-23 19:05:00 发表
建议楼主使用unlocker解锁后删除即可
使用unlocker时,提示:已停止工作 出现了一个问题
还是无法删除呀.
天月来了 - 2008-11-24 7:58:00
我置顶工具贴删除工具很多
小九的寒 - 2008-11-24 10:46:00
建议使用金山系统急救箱扫描
或者使用冰刃删除。
最后下载金山清理专家清理。
zxdzhl - 2008-11-25 13:57:00
原帖由 小九的寒 于 2008-11-24 10:46:00 发表
建议使用金山系统急救箱扫描
或者使用冰刃删除。
最后下载金山清理专家清理。
我的是vista系统,这两个软件不支持vista。
特别是冰刃删除,下载页面说明支持vista,但下载后使用时,提示不支持vista。
天月来了 - 2008-11-25 14:20:00
这贴就已经让人不知道看哪贴好了
你另一贴我已经回了
如果你在同一贴求助多好
undergraduated - 2008-11-25 14:39:00
请教一下,那个驱动项
[fqnah / fqnah][Running/Boot Start]
<\SystemRoot\system32\drivers\fqnah.sys><N/A>
有什么不对吗?在网上没有查到相关的说明,这个到底是什么呢?
天月来了 - 2008-11-25 14:44:00
可能是恶意程序的随机名驱动
日志显示其是运行中的
undergraduated - 2008-11-25 15:37:00
那怎么敢就这么删除呢?万一是系统必需的驱动怎么办?学习自己看日志的时候真是不懂,不敢乱删。这个“运行中”很关键吗?菜鸟问题,还请多多指教!呵呵。。。:default3:
天月来了 - 2008-11-25 15:41:00
我说了可能是恶意程序的随机名驱动
系统驱动是不可能使用那随机名驱动的
还有日志扫描出来的,就是没过系统微软的签名验证的。
至于运行中,意味着这随机名驱动正在运行呗
不解决它,很难知道能否解决其他问题
undergraduated - 2008-11-25 16:21:00
哦~原来如此!谢谢天月版主!
0#Juventus - 2008-11-25 21:46:00
该用户帖子内容已被屏蔽
zxdzhl - 2008-11-25 23:12:00
© 2000 - 2026 Rising Corp. Ltd.