瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Backdoor.Gpigeon.ckj病毒如何杀

12   2  /  2  页   跳转

【求助】Backdoor.Gpigeon.ckj病毒如何杀

wmpdrm.dll - DLL文件信息 DLL 文件: wmpdrm 或者 wmpdrm.dll DLL 名称: Trojan.DL.Small.ibr 描述: wmpdrm.dll是Trojan.DL.Small.ibr木马相关文件,建议立即删除
启动文件夹
[播霸网络电视]
<C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\播霸网络电视.lnk><N>              (绝对流氓软件,我因为他删除了所以启动项目,这个软件代病毒)

[COM+ Apliy system / COM+ Apliy system]
<C:\WINDOWS\exploer.exe><N/A>        严重问题呀,病毒插入关键进程

[C:\PROGRA~1\winkld\Winkld.dat] <www.88dog.com><2, 0, 0, 1>    也有问题

[C:\WINDOWS\system32\msicn\msibm.dll] <广州傲讯信息科技有限公司><2, 0, 0, 1>


并且您电脑没有023项目 ,您的电脑问题比较
严重,建议下载SSM,请勿使用手动删除,参考精华SSM
gototop
 

下载SSM了。但是不会用。可否教我?
QQ多少,我加你。
gototop
 

双击我的电脑--工具---文件夹选项--查看--单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”
(请按下述步骤操作,不要略过)
进入控制面版的添加删除程序中卸载Winstdup,MMSASS~1彩信,,这2个流氓软件
如果无法卸载,建议你下载超级兔子。
http://dl.pconline.com.cn/html_2/1/75/id=273&pn=0.html
安装好后,打开“超级兔子优化王”“专业卸载
复制C:\WINDOWS\system32\msicn,打开一个文件夹,把C:\WINDOWS\system32\msicn粘上地址栏,回车,双击uninstall程序把它卸载。

运行System Repair Engineer,点“启动项目,服务,勾选“隐藏微软服务”选中病毒服务COM+ Apliy system,StdService选择“删除所选服务”“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)
关闭所有浏览窗口以及一些不必要的程序
运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
(如果在注册表里无法识别那一下,可以选中一项后,点“编辑”这样会有很明细的路径)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<spoolsv><C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer>
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
wmpdrm]
{0E674588-66B7-4E19-9D0E-2053B800F69F} <C:\WINDOWS\system32\wmpdrm.dll, N/A>
[MMSAssist BHO]
{6671A431-5C3D-463d-A7CF-5587F9B7E191} <C:\PROGRA~1\MMSASS~1\Mmsass~1.dll, >
[std software]
{6A512BF7-EC78-4e8d-9841-6C02E8FA9838} <C:\WINDOWS\SYSTEM32\stdup.dll, >
CEditCtrl Object]
{488A4255-3236-44B3-8F27-FA1AECAA8844} <C:\WINDOWS\system32\aliedit\AliEdit.dll, www.alipay.com>
[AxSubmitControl Class]
{8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <C:\WINDOWS\DOWNLO~1\SUBMIT~1.DLL, >
然后找到如下文件并删除(如果有的话)提示C:\PROGRA~1其实为C:\Program Files目录

C:\WINDOWS\system32\msicn
C:\WINDOWS\DOWNLO~1\SUBMIT~1.DLL
C:\WINDOWS\system32\aliedit\AliEdit.dll
C:\WINDOWS\SYSTEM32\stdup.dll
<C:\PROGRA~1\MMSASS~1
C:\WINDOWS\system32\wmpdrm.dll
C:\WINDOWS\System32\STDSVER.DLL
C:\WINDOWS\exploer.exe
C:\WINDOWS\system32\spoolsv删除这个文件夹
gototop
 

Trojan.DL.Small.ibr的问题,建议参考http://forum.ikaka.com/topic.asp?board=28&artid=7948848,里面所说的文件如果有,都要处理。

10楼所说的没有O23项是因为HijackThis版本太老扫不出来的关系,并不是真的没有。
插入核心进程,也是没有的,不用担心,还用不着SSM出马……
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT