瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 移动硬盘里一直有个杀不掉的病毒,请各位大侠们帮助出点子解决!先谢谢了!
秋夏 - 2009-5-22 15:48:00
移动硬盘中一直有这样的一个病毒杀不掉,我把情况记录下来,,各位帮忙出一出策,看如何解决!

文件名:jwgkvsq.vmx>>upx_c
全路径:H\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx>>upx_c
病毒名:Hack.Exploit.Win32.MS08-067.fa


请各位大侠帮忙解决!回复帖子!先谢为先!
鬼鬼小猫咪 - 2009-5-22 15:58:00
把回收站清理一下就行了
天月来了 - 2009-5-22 16:01:00
先去尝试用解压工具WinRAR依路径打开,找那文件夹内的那文件删除试试

就是那个jwgkvsq.vmx文件,别找其它的。

如果删除不了,就去找我置顶工具贴里的超级巡警删除那文件试试

还不行就去看那路径内各文件夹是否已经没ntfs下的权限。

另外如果能删除,但是删除后一插移动硬盘就出现那文件了,那么就去找专杀吧:
http://bbs.ikaka.com/showtopic-8612678.aspx
秋夏 - 2009-5-22 17:18:00
谢谢回复!
找不到那个文件.
用"超级巡警"专杀无法查到.
但用瑞星软件查杀病毒又被查到.但杀不掉.......
各位还有没有更好的方法啊????
aaccbbdd - 2009-5-22 17:21:00
干嘛就使用巡警的

别的专杀工具呢
天月来了 - 2009-5-22 17:24:00


叫你用解压工具WinRAR依路径打开找H\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx文件

不知道你怎么去找的:kaka6:
常来常往11 - 2009-5-23 7:39:00
一.可尝试使用windows恶意软件删除工具,建议先关闭杀毒软件的系统加固,不然会弹框不断;通过其他计算机下载此工具,下载地址: http://www.microsoft.com/downloa ... splaylang=zh-cn&;FamilyID=AD724AE0-E72D-4F54-9AB3-75B8EB148356



二.手动处理步骤: 

1.使用本地帐户登录到系统,不要使用域或管理员账号登陆; 

2.停止服务器服务:开始-运行-“services.msc”-“server”-停止-启动类型(已禁用)-应用; 

3.删除计划任务:开始-运行-输入:at /delete /yes (注意at和delete后有空格); 

4.停止计划任务:开始-运行-regedit-选中 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule 右侧的详细信息中双击“start”-修改数值为4; 

5.安装ms08-067,由于无法访问microsoft官网,请通过其他计算机下载,注意避免交叉感染; 

6.删除病毒注册表键值,关键的一步(注意,对注册表进行操作有一定的风险性,为避免出现更严重的问题,请先备份好注册表): regedit--选中HKEY_LOAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost 右侧的详细信息中双击“netsvcs”,滚动到列表最底端有个随机命名的服务,如:gzqmiijz,记下名字,删除此行,并将列表最后一行留空 

7.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gzqmiijz 右击选择权限-高级-勾选“包括可从该对象的父项继承的权限”和“使用可从此对象继承的权限替换所有后代上现有的所有可继承权”-两次确定 

8.刷新注册表,可看到gzqmiijz服务详细信息中有个随机命名的DLL项,记录路径和名字,删除此项 

9.删除所有的autorun.inf文件,重启计算机 

10.重启后删除病毒的dll文件
天月来了 - 2009-5-23 7:59:00
我3楼说了找专杀

至于瑞星处理不了,这变种极多,难以做到见一个轻松解决一个。:kaka6:

因为毕竟此毒是经过对很多杀毒软件测试过一旦中了不能轻易清除的,否则就不可能各家整那么多专杀了。

只是缺憾,瑞星没专杀:kaka6:
秋夏 - 2009-5-26 12:47:00
谢谢各位的及时回复!
我用了一招最土的方法...
把移动硬盘里面的内容拷到另一个移动硬盘.把该硬盘格式化.再把资料拷回去.就没了病毒....
每拷一次就查杀一下病毒.都没了.....呵呵,,,只要能解决这病毒.啥方法都用上.歪打正着.....

最后还是谢谢各位!希望下次有相应的问题给予点子....
1
查看完整版本: 移动硬盘里一直有个杀不掉的病毒,请各位大侠们帮助出点子解决!先谢谢了!