瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Trojan.DL.MNLess.im这个病毒要怎么杀啊?万分感谢

12345   4  /  5  页   跳转

【求助】Trojan.DL.MNLess.im这个病毒要怎么杀啊?万分感谢

还有哪里不对了,再帮我看下吧,谢谢了
gototop
 

引用:
【孤独更可靠的贴子】
执行以下操作时先全部清空临时文件和关闭系统还原,最好退出正在运行的程序:

我的电脑-系统盘(C盘?)-属性-磁盘清理-全部勾选上-点确定即可

系统还原:我的电脑-属性-系统还原一栏里-勾选所有驱动器上关闭系统还原,然后确定
(后面如有需要再自行开启)


………………

我想问下...为什么要关闭系统还原和磁盘清理操作.
gototop
 


你首先想法卸了你那浏览器里的那些无用的东西。

然后再来一遍。

用SRENG删除项,然后用unlocker 或费尔木马试删除。都得在安全模式下。

浏览器加载项
[Info cache]
{385AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll, N/A>

如果还不能删除,定是还有其他的东西存在。等高手给看看吧。
gototop
 

很多时候系统还原会成为很多病毒的窝。

中了毒的。如果没有干净的还原点的,最好关闭咯。

如果有干净的还原点的,就可以在处理了病毒以后,还原磁盘文件。
gototop
 

引用:
【天月来了的贴子】很多时候系统还原会成为很多病毒的窝。

中了毒的。如果没有干净的还原点的,最好关闭咯。

如果有干净的还原点的,就可以在处理了病毒以后,还原磁盘文件。
………………


我知道有很多病毒是会存在系统还原的文件夹里...
可日志是看不出来的...
gototop
 

<tsnpstd3><C:\WINDOWS\tsnpstd3.exe> []
<snpstd3><C:\WINDOWS\vsnpstd3.exe> []
这个应该也是病毒
gototop
 

当然了。

所以孤独要他关闭咯。




LZ:首先想法卸了你那浏览器里的那些无用的东西。

然后再来一遍。

用SRENG删除注册表项,然后用冰刃或unlocker 或费尔木马试删除对应文件。都得在安全模式下。

启动项目
注册表

<NvCplDaemons><C:\Program Files\Common Files\ad2180.exe> [N/A]

服务
[Portable Equipment Service / AtWork][Stopped/Disabled]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\wavnu.dll><Microsoft Corporation>

[Routing Protect Access / SoSCAR][Stopped/Disabled]
<C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE C:\WINDOWS\SYSTEM32\WBEM\BSOAY.DLL,Export 1087><Microsoft Corporation>

驱动程序
[acpidisk / acpidisk][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>

浏览器加载项

[Info cache]
{385AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll, N/A>

[Info cache]
{385AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll, N/A>

[RDS.DataSpace]
{BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation>
————————————————————————————————————————————————
用冰刃打开C:\Documents and Settings\用户名\Local Settings\Temp文件夹,删除里面所有文件和文件夹。
重启后仍然出那些,以我的能力,也无奈了。
gototop
 

LZ:首先想法卸了你那浏览器里的那些无用的东西。(引用)
可是我不知道哪有是浏览器里没有用的东西啊,怕乱删.能否指点一下?
gototop
 

在控制面板里看得到的都卸载


百度超级搜霸]



[实用搜索工具条2.0]


[实用搜索]

彩信发送


34楼的:

<tsnpstd3><C:\WINDOWS\tsnpstd3.exe> []
<snpstd3><C:\WINDOWS\vsnpstd3.exe> []

这两个是摄像头的
gototop
 

开心!

你可以多看几个回得多的贴,有介绍清除恶意软件的工具的。

自己找吧。
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT