瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】怀疑是新型变种病毒,试过无数方法无法清除!

12   2  /  2  页   跳转

【求助】怀疑是新型变种病毒,试过无数方法无法清除!

具体TEMP的文件,需要在冰刃下强制删除 (估计安全模式下也启动,毕竟是SYS文件)

如果不行  那我也说不清楚怎么办,从日志和你的描述中只能知道这么多
gototop
 

安全模式下
1.运行SRENG--启动项目--注册表---
删除
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]<r><C:\WINDOWS\down\rundll32.exe> [N/A]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
<{78BF3960-61F0-4F4E-825D-3554FA61E847}><C:\WINDOWS\system32\wmpknl.dll> [N/A
下面这个如果不是你的也按上面的  1  操作做
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<WebSecurity><C:\WINDOWS\system32\PvSec.dll> []

2.运行SRENG--启动项目---服务---win32服务
删除
Remote Access Connection Management
运行SRENG--启动项目---服务--驱动程序
删除
[LanPort / LanPort]
[tmzica5 / tmzica54]
[100320012aa / 100320012aa]
下面这个如果不是你的就删除按  2  的操作做
[parcls / parcls]
<\??\C:\WINDOWS\system32\drivers\parcls.sys><N/A>


删除文件

C:\WINDOWS\down\rundll32.exe
C:\WINDOWS\system32\wmpknl.dll
C:\WINDOWS\system32\PvSec.dll(够不是你的才删除)
C:\Program Files\Messenger\msnhost.dll
C:\WINDOWS\system32\drivers\LanPort.sys
\SystemRoot\System32\DRIVERS\tmzica54.sys
C:\WINDOWS\system32\drivers\parcls.sys(不是你的才删除)
C:\WINDOWS\tdll.dll
C:\WINDOWS\system32\tpnet.dll

清空临时文件夹
gototop
 

引用:
【xp123的贴子】安全模式下
1.运行SRENG--启动项目--注册表---
删除
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]<r><C:\WINDOWS\down\rundll32.exe> [N/A]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
<{78BF3960-61F0-4F4E-825D-3554FA61E847}><C:\WINDOWS\system32\wmpknl.dll> [N/A
下面这个如果不是你的也按上面的  1  操作做
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceDelayLoad]
<WebSecurity><C:\WINDOWS\system32\PvSec.dll> []

2.运行SRENG--启动项目---服务---win32服务
删除
Remote Access Connection Management
运行SRENG--启动项目---服务--驱动程序
删除
[LanPort / LanPort]
[tmzica5 / tmzica54]
[100320012aa / 100320012aa]
下面这个如果不是你的就删除按  2  的操作做
[parcls / parcls]
<\??\C:\WINDOWS\system32\drivers\parcls.sys><N/A>


删除文件

C:\WINDOWS\down\rundll32.exe
C:\WINDOWS\system32\wmpknl.dll
C:\WINDOWS\system32\PvSec.dll(够不是你的才删除)
C:\Program Files\Messenger\msnhost.dll
C:\WINDOWS\system32\drivers\LanPort.sys
\SystemRoot\System32\DRIVERS\tmzica54.sys
C:\WINDOWS\system32\drivers\parcls.sys(不是你的才删除)
C:\WINDOWS\tdll.dll
C:\WINDOWS\system32\tpnet.dll

清空临时文件夹
………………

谢谢你的指导,照你的方法去做那个病毒是解决但是系统也不行了,网络连接出现大问题,本地连接还有PPPOE全不行了后来用系统CD修复才好,但是开机会出现tmzica54.sys加载出错
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT