12   2  /  2  页   跳转

顽固病毒怎么除掉?

文件关联
.TXT  Error. [C:\WINDOWS\notepad.exe %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. ["hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 1108, C:\PROGRAM FILES\ANALOG

DEVICES\SOUNDMAX\SMAX4PNP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2932, D:\安装程序\RISING\RAV\RSAGENT.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 484, C:\PROGRAM FILES\THUNDER

NETWORK\THUNDER\PROGRAM\THUNDER5.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 3036, C:\PROGRAM FILES\WINRAR\WINRAR.EXE]

==================================
API HOOK
N/A
==================================
隐藏进程
N/A
==================================
[/CODE]
gototop
 

救命!
gototop
 

额,眼睛都看花了,lz不要动日志及其格式。

运行SREng,删除注册表启动
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<SysTime><C:\PROGRA~1\WinKld\WinKld.dll> [www.88dog.com]---这个应该是流氓插件之类,lz自己看着办吧

删除或者禁止如下的驱动和服务
服务:
[IOTAHN / LQWDJQW]
驱动:
87icy / 87icy
h533c / h533c4
lcsbkj / lcsbkj
acpidisk / acpidisk
重起机器进入安全模式下,删除下面文件(建议用冰刃进行查看删除):
[C:\WINDOWS\system32\winlib .dll] [N/A, ]
[C:\WINDOWS\system32\msplrct.dll] [N/A, ]
c:\windows\system32\wbem\jotyej.dll
C:\PROGRA~1\WinKld\WinKld.dll
<\??\C:\WINDOWS\system32\drivers\87icy.sys><N/A>
<\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
<\SystemRoot\\SystemRoot\System32\drivers\lcsbkj.sys><N/A>
<\SystemRoot\System32\DRIVERS\h533c4.sys><N/A>

lz中的都是流氓软件之类的东西,建议用卡卡助手或者360安全卫士清理一下系统。
附冰刃下载地址:http://www.crsky.com/soft/6947.html
gototop
 

病毒模式:SMD SAMMENK
gototop
 

非常感谢你们给予我的帮助!
gototop
 

非常感谢你们给予我的帮助!
gototop
 

建议你使用“暴力杀灭天王”PowerRmv,永久杀灭毒品!
gototop
 

建议使用“暴力杀灭天王”PowerRmv,永久杀灭毒品!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT