123   3  /  3  页   跳转

[求助] 病毒求助!!!

回复: 病毒求助!!!



引用:
原帖由 超级游戏迷 于 2009-6-12 21:30:00 发表
漏了一个可疑文件,提交“可疑文件交流区”鉴定下:C:\WINDOWS\system32\zbtZ.dll





不支持此类文件上传
gototop
 

回复: 病毒求助!!!



引用:
原帖由 准星lh 于 2009-6-12 21:37:00 发表


引用:
原帖由 超级游戏迷 于 2009-6-12 21:30:00 发表
漏了一个可疑文件,提交“可疑文件交流区”鉴定下:C:\WINDOWS\system32\zbtZ.dll





不支持此类文件上传

呵呵,楼主这种格式文件要压缩后上传的。
gototop
 

回复: 病毒求助!!!



引用:
原帖由 浪漫纸箱 于 2009-6-12 21:46:00 发表


引用:
原帖由 准星lh 于 2009-6-12 21:37:00 发表


引用:
原帖由 超级游戏迷 于 2009-6-12 21:30:00 发表
漏了一个可疑文件,提交“可疑文件交流区”鉴定下:C:\WINDOWS\system32\zbtZ.dll





不支持此类文件上传

呵呵,楼主这种格式文





无法打开 程序正在被使用
gototop
 

回复: 病毒求助!!!



引用:
原帖由 准星lh 于 2009-6-12 21:31:00 发表
不能替换 文件正在被使用

楼主能进PE系统么?在PE系统中替换。
gototop
 

回复: 病毒求助!!!

提交“可疑文件交流区”鉴定下:C:\WINDOWS\system32\zbtZ.dll

1.


2

.



找到后压缩。上传就行了。
最后编辑浪漫纸箱 最后编辑于 2009-06-12 22:07:17
gototop
 

回复 23F 准星lh 的帖子

复制一份到其它目录,再压缩;如果不能复制,用任务管理器关闭EXPLORER.EXE进程,按路径找到这个文件,再压缩。

鉴于楼主动手能力有限,建议找一帮一小组解决,详见站务区置顶……
打酱油的……
gototop
 

回复: 病毒求助!!!

先下载17楼的附件解压  解压出来的那个appmgmts.dll放到D盘下
下载XueTr0.27.rar 解压运行,选“文件”,进入D盘,右键appmgmts.dll,选择“拷贝到”,只后选中浏览选择C:\windows\system32,之后确定 提示替换时按确定。。。。

选“映像劫持”,将里面的东西全部删了......

然后...下载XDelBox.rar  运行(里面有使用说明)删除下列文件:
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys
C:\WINDOWS\system32\drivers\kztxy.sys
C:\Program Files\Common Files\PushWare\cpush.dll
C:\WINDOWS\system32\Com\1.2.8\WndHook.dll
C:\WINDOWS\system32\c5883c.dll
C:\WINDOWS\system\ming9b090423.exe
C:\WINDOWS\system32\drivers\klan.sys
C:\WINDOWS\system32\zbtZ.dll
C:\WINDOWS\System32\HtmlPeek.dll
C:\WINDOWS\system32\fly4603.dll

删除重启后使用SREng修复下面各项:

启动项目——注册表:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <ming9bstart>

启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:

[Microsoft Device Logical / porting]

启动项目 -- 服务-- 驱动程序之如下项禁用:

[mtlrd / mtlrd]
[wvtvo / wvtvo]

klan / klan


系统修复-- 浏览器加载项之如下项删除:

[CAdLogic Object]    <C:\Program Files\Common Files\PushWare\cpush.dll>




————————————————————————

耐心点吧....上面说的还不会操作的话就找一帮一的吧....

部分症状像http://bbs.ikaka.com/showtopic-8631848.aspx这里的  之后升级瑞星好好杀毒吧......
还有用360清理下插件
最后编辑backway 最后编辑于 2009-06-12 23:54:43
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT