瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主救命:偶发现一个生命力强盛的病毒,杀不掉~~~~

12   2  /  2  页   跳转

版主救命:偶发现一个生命力强盛的病毒,杀不掉~~~~

SOS~~
gototop
 

cesword v1.20(新手慎用)
最新版本下载地址:
中文:http://202.38.64.10/~jfpan/download/IceSword120_cn.zip MD5 :cfb8514add1fbfb510b0084e837e561c



写得不全,有相当多我无法识别的病毒,暂且先尝试如下:
下载冰刃!设置--禁止创建进程,尝试进行如下操作。

删除注册表如下键,并删除相应键值所对应路径的病毒体
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<1><C:\WINNT\system32\mxgg.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<snpstd3><C:\WINNT\vsnpstd3.exe> []

结束服务:(经SRENG选中隐藏经微软证证之后再结束)并删除对应文件
[Application Accelerator / Popular][Others/Auto Start]
<C:\WINNT\System32\svchost.exe -k netsvcs-->C:\WINNT\system32\mvcmjz25.dll><N/A>
驱动:(经SRENG选中隐藏经微软证证之后再结束)并删除对应文件
[ypaq / ypaqi][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\ypaqi.sys><N/A>
[aslm75 / aslm75][Running/Auto Start]
<\??\C:\WINNT\system32\drivers\aslm75.sys><N/A>
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT