瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了病毒RootKit.Hider.k与Trojan.Mnless.lvj 怎么办 好急!!(已添日志)

123   2  /  3  页   跳转

中了病毒RootKit.Hider.k与Trojan.Mnless.lvj 怎么办 好急!!(已添日志)

服务
[Microsoft Update Service / SOCEESe][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE C:\WINDOWS\SYSTEM32\WBEM\PUBOM.DLL,Export 1087><Microsoft Corporation>

C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE
C:\WINDOWS\SYSTEM32\WBEM\PUBOM.DLL
也删了
gototop
 

我中的病毒 和LZ 的一样啊  帮帮我啊 55```怎么删除了```说的清楚点好么```谢谢了`对了这个病毒有啥危害?~~``
gototop
 

打开SRENG--启动项目--服务--WIN32服务应用程序
把掩藏已认证的微软项目勾选上--选择自己要删除的项目点删除服务--设置.选择"否"就行了!
删除文件用冰刃选中要删除的文件右键强制删除
gototop
 


打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[Office Backup Engine / Investor][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\jzbsp.dll><Microsoft Corporation>
[Microsoft Update Service / SOCEESe][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE C:\WINDOWS\SYSTEM32\WBEM\PUBOM.DLL,Export 1087><Microsoft Corporation>

打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[gsux / gsuxc][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\gsuxc.sys><N/A>
[djlcrodj / djlcrodj][Running/Boot Start]
<\SystemRoot\system32\drivers\djlcrodj.sys><>
[ianrey0 / ianrey07][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\ianrey07.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
<\??\D:\Program Files\Tencent\QQ\TMDlls\npkycryp.sys><N/A>
[rtcckm3 / rtcckm35][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\rtcckm35.sys><N/A>
[xtc / xtc][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\xtc.sys><N/A>

用xdelbox(http://www.i170.com/Attach/51FD704F-C0BD-41E7-B0E9-60673A888FD6 下载)删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE
C:\WINDOWS\SYSTEM32\WBEM\PUBOM.DLL
C:\WINDOWS\system32\jzbsp.dll
C:\WINDOWS\System32\DRIVERS\gsuxc.sys
C:\WINDOWS\system32\drivers\djlcrodj.sys
C:\WINDOWS\System32\DRIVERS\ianrey07.sys
D:\Program Files\Tencent\QQ\TMDlls\npkycryp.sys
C:\WINDOWS\System32\DRIVERS\rtcckm35.sys
C:\WINDOWS\system32\drivers\xtc.sys


说下报的那两个文件名和路径...
gototop
 

RootKit.Hider.k
C:\WINDOWS\system32\drivers\gsuxc.sys

Trojan.Mnless.lvj
C:\WINDOWS\system32\qswbh.dll
gototop
 

有些文件找不到
现在不会出现  加载错误  开机也快了些  但还是有那两个病毒 不知道是怎么会事
gototop
 

你们在哪里下载的 SREng  还有  要是删除了病毒  电脑不会要重新做系统吧  我这里面有很重要的东西````郁闷ING  记得回答我哦``在线等
gototop
 

http://www.kztechs.com/sreng/download.html


这个下载的
gototop
 

你的清除了吗
gototop
 

没有  早上到现在  搞的头大
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT