瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】为什么中拉病毒 用瑞星杀拉 再重启还是有

12   2  /  2  页   跳转

【求助】为什么中拉病毒 用瑞星杀拉 再重启还是有

【回复“zksxs”的帖子】安全模式下杀拉两遍拉 什么毒都没有
gototop
 

把日志放到附件里好吗
gototop
 

【回复“matongtoto”的帖子】传上去拉 呵呵
gototop
 

有这么厉害啊?那你请教一下这里的电脑高手吧,瑞星杀不了 估计别的杀毒软件也杀不掉的,我比较信赖瑞星
gototop
 

进安全模式,尝试删除如下文件:如果安全模式下也删除不了。去下载安装雨林木风PE工具箱,进去它的工具箱删除,具体操作看这里:
http://nkevin.xkblog.com/2007823205854.html

病毒文件如下:

C:\PROGRA~1\COMMON~1\fgaagsd\nngffd.exe
[C:\WINDOWS\system32\AD21279A.DLL] [Microsoft Corporation, ]
[C:\WINDOWS\system32\736FD863.DLL] [Microsoft Corporation, ]
[C:\WINDOWS\system32\736FD863.DLL]
C:\WINDOWS\system32\A5EAA90D.exe]




C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp 这个文件夹下面的,全部都删除!一个不剩下!
服务
[A5F53DD1 / A5F53DD1][Stopped/Auto Start]
<C:\WINDOWS\system32\194D477B.EXE -d><Microsoft Corporation>
[B7FECCCA / B7FECCCA][Stopped/Auto Start]
<C:\WINDOWS\system32\2EF0C322.EXE -a><Microsoft Corporation>
[TSECleanUpAssist / TSECleanUpAssist][Stopped/Auto Start]
<C:\WINDOWS\system32\3704.com><N/A>
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\a5eaa90d.exe
c:\progra~1\common~1\fgaagsd\nngffd.exe
c:\windows\system32\736fd863.dll
c:\windows\system32\ad21279a.dll
c:\windows\system32\194d477b.exe -d
c:\windows\system32\2ef0c322.exe -a
c:\windows\system32\3704.com

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[run]    <C:\PROGRA~1\COMMON~1\fgaagsd\nngffd.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[A5F53DD1 / A5F53DD1]    <C:\WINDOWS\system32\194D477B.EXE -d>
[B7FECCCA / B7FECCCA]    <C:\WINDOWS\system32\2EF0C322.EXE -a>
[TSECleanUpAssist / TSECleanUpAssist]    <C:\WINDOWS\system32\3704.com>
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT