瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】刚才发错日志了,病毒在安全模式下也能运行,DOS下又找不到该文件

12   2  /  2  页   跳转

【求助】刚才发错日志了,病毒在安全模式下也能运行,DOS下又找不到该文件

用WINRAR(解压缩的软件)依次找出下列文件(找不到就算了),再依次重命名为1.EXE 2.EXE 3.EXE 4.EXE .....N.EXE
C:\WINDOWS\system32\msavpw0.dll> [N/A]
C:\WINDOWS\system32\kvdxcma.dll> [N/A]
C:\WINDOWS\system32\rsztbpm.dll> [N/A]
C:\WINDOWS\system32\kapjbzy.dll> [N/A]
C:\WINDOWS\system32\mypern0.dll> [N/A]
C:\WINDOWS\system32\kvmxdma.dll> [N/A]
C:\WINDOWS\system32\rarjbpi.dll> [N/A]
C:\WINDOWS\system32\ratbepi.dll> [N/A]
C:\WINDOWS\system32\WinFormA12.dll> []
C:\WINDOWS\system32\kafydzy.dll> [N/A]
C:\WINDOWS\system32\sidjazy.dll> [N/A]
C:\WINDOWS\system32\avwlamn.dll> [N/A]
C:\WINDOWS\system32\kawdbzy.dll> [N/A]
C:\WINDOWS\system32\kaqhdzy.dll> [N/A]
C:\WINDOWS\system32\avwlbmn.dll> [N/A]
C:\WINDOWS\system32\zxavast0.dll> [N/A]
C:\Program Files\Internet Explorer\PLUGINS\WinSys74.Sys> [N/A]
C:\WINDOWS\system32\xyupri0.dll> [N/A]
C:\WINDOWS\system32\csavpw0.dll> [N/A]
C:\WINDOWS\system32\ztavpw0.dll> [N/A]
c:\com1\com1.dll> []
C:\WINDOWS\system32\SysWln74_3.dll> []
C:\WINDOWS\system32\rsztcpm.dll> [N/A]
C:\WINDOWS\system32\rsmydpm.dll> [N/A]
C:\WINDOWS\system32\kaqhezy.dll> [N/A]
C:\WINDOWS\system32\ratbfpi.dll> [N/A]
C:\WINDOWS\system32\avzxdmn.dll> [N/A]
C:\WINDOWS\system32\kafyezy.dll> [N/A]
C:\WINDOWS\system32\hythsx.dll> [N/A]
C:\WINDOWS\system32\mssock.sys
C:\WINDOWS\system32\sqmapi32.dll


好几个在安全模式下都运行的
gototop
 

用WINRAR(解压缩的软件)依次找出下列文件(找不到就算了),再依次重命名为1.EXE 2.EXE 3.EXE 4.EXE .....N.EXE
C:\WINDOWS\system32\msavpw0.dll> [N/A]
C:\WINDOWS\system32\kvdxcma.dll> [N/A]
C:\WINDOWS\system32\rsztbpm.dll> [N/A]
C:\WINDOWS\system32\kapjbzy.dll> [N/A]
C:\WINDOWS\system32\mypern0.dll> [N/A]
C:\WINDOWS\system32\kvmxdma.dll> [N/A]
C:\WINDOWS\system32\rarjbpi.dll> [N/A]
C:\WINDOWS\system32\ratbepi.dll> [N/A]
C:\WINDOWS\system32\WinFormA12.dll> []
C:\WINDOWS\system32\kafydzy.dll> [N/A]
C:\WINDOWS\system32\sidjazy.dll> [N/A]
C:\WINDOWS\system32\avwlamn.dll> [N/A]
C:\WINDOWS\system32\kawdbzy.dll> [N/A]
C:\WINDOWS\system32\kaqhdzy.dll> [N/A]
C:\WINDOWS\system32\avwlbmn.dll> [N/A]
C:\WINDOWS\system32\zxavast0.dll> [N/A]
C:\Program Files\Internet Explorer\PLUGINS\WinSys74.Sys> [N/A]
C:\WINDOWS\system32\xyupri0.dll> [N/A]
C:\WINDOWS\system32\csavpw0.dll> [N/A]
C:\WINDOWS\system32\ztavpw0.dll> [N/A]
c:\com1\com1.dll> []
C:\WINDOWS\system32\SysWln74_3.dll> []
C:\WINDOWS\system32\rsztcpm.dll> [N/A]
C:\WINDOWS\system32\rsmydpm.dll> [N/A]
C:\WINDOWS\system32\kaqhezy.dll> [N/A]
C:\WINDOWS\system32\ratbfpi.dll> [N/A]
C:\WINDOWS\system32\avzxdmn.dll> [N/A]
C:\WINDOWS\system32\kafyezy.dll> [N/A]
C:\WINDOWS\system32\hythsx.dll> [N/A]
C:\WINDOWS\system32\mssock.sys
C:\WINDOWS\system32\sqmapi32.dll

这些文件好几个都会在安全模式下运行
gototop
 

那这样吧~~用冰刃删除这些文件
下载地址:http://www.onlinedown.net/soft/53325.htm

打开冰刃-文件-设置-禁止线进程创建(勾上)
然后依次结束这些文件的进程,再删除这些文件
PS:冰刃禁止进程创建以后不能打开其他窗口。所以先把要处理的文件保存到TXT文档中。然后开着文档,对照着搞,别关了文档,关了的话就打不开了,除非关闭冰刃才能打开~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT