瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】救命啊!qq木马删除不了!

123   3  /  3  页   跳转

【求助】救命啊!qq木马删除不了!

救命啊!病毒还是无法删除啊!
gototop
 

该用户帖子内容已被屏蔽
gototop
 

引用:
【rivid的贴子】照做了,C:\WINDOWS\system32\drivers\ukbep.sys还是无法删除啊!两个病毒还是无法删除啊!还是存在啊!55555
修复文件关联是什么意思?
………………

置顶的工具中下载Icesword,顽固者,强制删除之!

运行SREng,系统修复,勾选“全选”,修复!

最后用兔子清理注册表!
gototop
 

修呀复呀
gototop
 

Icesword是什么呀?没找到啊
gototop
 

首先下载软件http://download.pchome.net/utility/antivirus/trojan/20621.html
费尔木马强力助手

然后重启计算机进入安全模式(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开费尔木马强力助手  在文件名处输入如下文字

C:\WINDOWS\system32\drivers\ecggbbbi.sys
C:\WINDOWS\System32\DRIVERS\ukbep.sys
C:\WINDOWS\system32\winlib .dll

然后选中清除 并抑制文件再次生成  开始

打开sreng (就是你扫日志的软件)启动项目  注册表 删除如下项目 (如果有哪项你认识或者确认不是病毒 请不要删除)


“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

Security Machine Manager / BKMARKS
Indexing Manager / Hardware

在“启动项目”-“服务”-“驱动程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
ecggbbbi / ecggbbbi
ukbe / ukbep


双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
然后删除C:\WINDOWS\system32\ppuad.dll
C:\Program Files\Common Files\Microsoft Shared\Themes\MsInfo.Dll
C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE
C:\WINDOWS\SYSTEM32\WBEM\QTCMO.DLL


gototop
 

哈哈,听说灰鸽子工作室出了灰鸽子客户端卸载程序,试试吧
gototop
 

引用:
【outlook1的贴子】哈哈,听说灰鸽子工作室出了灰鸽子客户端卸载程序,试试吧
………………

他的日志没有鸽子
gototop
 

非常感谢各位!问题已解决!尤其是22楼先生!:)
gototop
 

又要下载这个,又要下载那个,还要瑞星干嘛?
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT