瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】请教各位高手 这几个病毒怎么杀?谢谢

12   2  /  2  页   跳转

【求助】请教各位高手 这几个病毒怎么杀?谢谢

用sreng
删除启动项目=>注册表
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><> [N/A]
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.bmt> []
<{1496D5ED-7A09-46D0-8C92-B8E71A4304DF}><C:\WINDOWS\system32\scandisk.dll> [N/A]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\System64.Sys> [N/A]

删除启动项目=>服务
[Servicel / Servicel][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\jetspeed.dll><N/A>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,input><Microsoft Corporation>
[Wireless Service / WZCSRVC][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe netsrvcs.dll,input><Microsoft Corporation>

删除文件
LYLoadbr.exe(系统盘搜索一下)
LYLeador.exe(系统盘搜索一下)
LYLoador.exe(系统盘搜索一下)
LYLoadar.exe(系统盘搜索一下)
LYLoadmr.exe(系统盘搜索一下)
LYLoadhr.exe(系统盘搜索一下)
LYLoadqr.exe(系统盘搜索一下)
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.bmt
C:\WINDOWS\system32\scandisk.dll
C:\Program Files\Internet Explorer\PLUGINS\System64.Sys
C:\WINDOWS\system32\jetspeed.dll
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\netsrvcs.dll

开始-运行-CMD
输入命令
attrib -s -h /s /d E:\SysAuto.exe
attrib -s -h /s /d E:\Autorun.inf

右键 打开 E盘
删除
E:\SysAuto.exe
E:\Autorun.inf

http://tool.ikaka.com
下载卡卡上网助手清理恶意软件..
gototop
 

启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<webwork><C:\WINDOWS\webwork\webwork.dll> [N/A]

服务
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe msdebug.dll,input><Microsoft Corporation>

这两个
gototop
 

[acpidisk / acpidisk][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
[CelInDrv / CelInDrv][Stopped/System Start]
<2 - 系统找不到指定的文件。
><N/A>
[CnsMinKP / CnsMinKP][Stopped/Boot Start]
<\SystemRoot\system32\drivers\CnsMinKP.sys><N/A>
[wmniwpa / wmniwpa][Running/Boot Start]
<\SystemRoot\system32\drivers\wmniwpa.sys><>
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
<system32\drivers\npf.sys><CACE Technologies>
这些也删除
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT