瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】病毒用什么办法都删不了

1234   3  /  4  页   跳转

【求助】病毒用什么办法都删不了

建议把QQ,浏览器什么的可以关闭的先关闭了在扫描
gototop
 

http://download.pchome.net/utility/antivirus/trojan/20621.html这里下载费尔木马强力清除助手
然后进入安全模式
打开sreng (就是你扫日志的软件)“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:Internet Connection Manager / Internet Connection Manager
双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
然后删除C:\WINDOWS\System32\internet.exe
然后使用费尔木马强力清除助手 删除C:\WINDOWS\System32\NTDLL32.dll
重启计算机
打开sreng (就是你扫日志的软件)启动项目  注册表 双击AppInit_DLLs
把其键值改为空
gototop
 

引用:
【misaboa的贴子】建议把QQ,浏览器什么的可以关闭的先关闭了在扫描
………………

我试过,不行的.
gototop
 

引用:
【newcenturymoon的贴子】http://download.pchome.net/utility/antivirus/trojan/20621.html这里下载费尔木马强力清除助手
然后进入安全模式
打开sreng (就是你扫日志的软件)“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:Internet Connection Manager / Internet Connection Manager
双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
然后删除C:\WINDOWS\System32\internet.exe
然后使用费尔木马强力清除助手 删除C:\WINDOWS\System32\NTDLL32.dll
重启计算机
打开sreng (就是你扫日志的软件)启动项目  注册表 双击AppInit_DLLs
把其键值改为空
………………

我试试
gototop
 

不带驱动的木马好KILL
用系统自带的指令都可以搞定,呵呵
gototop
 

<{4DEC9B29-F08F-4cbc-B179-592B9283FAC9}><c:\program files\rising\rav\mkviwtba.dll> [N/A]
这是个什么文件,好像不是瑞星固有的?
gototop
 

[kclimeoc / kclimeoc][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kclimeoc.sys><N/A>
[kxlumrpn / kxlumrpn][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\kxlumrpn.sys><Yahoo! China Corporation>
[ljanks7 / ljanks79][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\ljanks79.sys><N/A>
用SREng删除以上驱动,再安全模式下删除相关文件。
[PID: 508][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[c:\program files\rising\rav\mkviwtba.dll] [, 1, 0, 0, 11]
安全模式下删除文件。删不了了用冰刀强制删。
gototop
 

引用:
【newcenturymoon的贴子】http://download.pchome.net/utility/antivirus/trojan/20621.html这里下载费尔木马强力清除助手
然后进入安全模式
打开sreng (就是你扫日志的软件)“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:Internet Connection Manager / Internet Connection Manager
双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
然后删除C:\WINDOWS\System32\internet.exe
然后使用费尔木马强力清除助手 删除C:\WINDOWS\System32\NTDLL32.dll
重启计算机
打开sreng (就是你扫日志的软件)启动项目  注册表 双击AppInit_DLLs
把其键值改为空
………………

还是不行,我只有重装系统了.
gototop
 

删除注册表项目
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{4DEC9B29-F08F-4cbc-B179-592B9283FAC9}><c:\program files\rising\rav\mkviwtba.dll> [N/A]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
打开<AppInit_DLLs><C:\WINDOWS\System32\NTDLL32.dll>编辑为空值 即删除C:\WINDOWS\System32\NTDLL32.dll

删除服务
[Internet Connection Manager / Internet Connection Manager][Stopped/Auto Start]
<"C:\WINDOWS\System32\internet.exe"><Microsoft Corporation>

重启删除
c:\program files\rising\rav\mkviwtba.dll
C:\WINDOWS\System32\internet.exe
C:\WINDOWS\System32\NTDLL32.dll
gototop
 

其实这个一共是4个文件:internet.exe 、mspcidrv.sys、Ntdll32.dll和IEHELPER.DLL。如果条件允许,你可以引导到DOS下用命令行来删除这些文件。
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT