瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中木马了烦请高手门帮帮忙~有日志

12   2  /  2  页   跳转

电脑中木马了烦请高手门帮帮忙~有日志

都建议你重装....那算了吧..我也不多说了..呵...
gototop
 


打开SREng-在"启动项目->注册表->删以下启动项目
shalai><C:\WINDOWS\shalai.exe /i> [N/A]
<scsmdbcs><C:\WINDOWS\scsmdbcs.exe> [N/A]
<jbcs><C:\WINDOWS\jbcs.exe> [N/A]
<winform><C:\WINDOWS\winform.exe> [N/A]
<shuailai><C:\WINDOWS\shuailai.exe /i> [N/A]
<nmjn><C:\PROGRA~1\mlim\nmjn.dll> [N/A]
<wbwk><C:\PROGRA~1\mlim\nmjn.dll> [N/A]

编辑
<shell><Explorer.exe chkfat.exe> [N/A]

<shell><Explorer.exe> [N/A]

打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[CDA497E5 / CDA497E5]
<C:\WINDOWS\system32\CDA497E5.EXE -d><Microsoft Corporation>
[error monitor / EmonSrv]
<C:\WINDOWS\system32\lfrmewrk.exe><N/A>
[Internet Protect Service / Mercha2]
<C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE C:\WINDOWS\SYSTEM32\WBEM\EAUCP.DLL,Export 1087><Microsoft Corporation>
[Std polp Service / polp]
<C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\hgdh\utqu.dll,Service -s><Microsoft Corporation>
[Remote Route Service / Tech]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\qikrm.dll><Microsoft Corporation>

打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[adpt / adptz]
<\SystemRoot\System32\DRIVERS\adptz.sys><N/A>
[npkycryp / npkycryp]
<\??\C:\Program Files\Tencent\QQ\npkycryp.sys><N/A>

重启删除以下文件:
C:\WINDOWS\system32\CDA497E5.EXE
C:\WINDOWS\system32\lfrmewrk.exe
C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE
C:\WINDOWS\SYSTEM32\WBEM\EAUCP.DLL
C:\WINDOWS\System32\System32\DRIVERS\adptz.sys
C:\WINDOWS\system32\qikrm.dll
C:\Program Files\Tencent\QQ\npkycryp.sys
C:\WINDOWS\system32\chggx.dll
C:\WINDOWS\system32\winsock32.dll
C:\WINDOWS\system32\scsmdbcs.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\jbcs.dll
C:\PROGRA~1\mlim\nmjn.nls
C:\WINDOWS\system32\shalai.dll
C:\WINDOWS\shuailai.exe
C:\WINDOWS\system32\shuailai.dll
C:\WINDOWS\shalai.exe
C:\WINDOWS\scsmdbcs.exe
C:\WINDOWS\jbcs.exe
C:\WINDOWS\winform.exe
C:\WINDOWS\shuailai.exe
C:\WINDOWS\system32\chkfat.exe

C:\PROGRA~1\mlim\删除这个文件夹
C:\PROGRA~1\hgdh\删除这个文件夹

下载arswp(Windows清理助手)
http://www.arswp.com/download/arswp/arswp.rar
恶意软件清理助手
http://dl.pconline.com.cn/html_2/1/59/id=10897&pn=0&linkPage=1.html
清理下。

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT