瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】两个杀不掉的病毒!请帮帮我

1   1  /  1  页   跳转

【求助】两个杀不掉的病毒!请帮帮我

【求助】两个杀不掉的病毒!请帮帮我

一:文件名jtcsr.sys路径c:\WINDOWS\system32\drivers病毒名RootKit.Agnet.yj
二:文件名ghvdw.dll路径c:\WINDOWS\system32病毒名Trojan.DL.Agent.nxd

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-30 21:21:06
描述:

最后编辑2007-10-01 00:22:38
分享到:
gototop
 

楼主的电脑基本没有看的理由了

病毒什么的都是安堆算啊!

现用这个清理了再说吧:
http://forum.ikaka.com/topic.asp?board=40&artid=8370873
gototop
 

病毒什么的都是安堆算啊!
这个是什么意思啊?而且登你发的那个网站。。看完后。。试了一下。。感觉什么都解决不了啊
gototop
 

弄完后再扫描一个日子发上来看,那个只是先处理掉楼主电脑里的AUTO病毒的,至少对我们来说删除一个工作量就下去一点,再说你的AUTO可不是一个啊
gototop
 

@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe

将以上代码用记事本另存为.bat的批处理文件,要用时双击一下即可。
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\rarjbpi.dll
c:\windows\system32\kawdbzy.dll
c:\windows\system32\ghvdw.dll
rarjbpi.dll
lyloadqr.exe
lyloadhr.exe
lyloadmr.exe
lyloadar.exe
lyloador.exe
lyleador.exe
lyloadbr.exe
lyloader.exe
c:\windows\system32\servet.exe
c:\windows\system32\drivers\jtcsr.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{2598FF45-DA60-F48A-BC43-10AC47853D52}]    <C:\WINDOWS\system32\rarjbpi.dll>
[{28907901-1416-3389-9981-372178569982}]    <C:\WINDOWS\system32\kawdbzy.dll>
注意该项[AppInit_DLLs]修改:把<rarjbpi.dll>修改为<>即清空
[MSDQG32]    <LYLoadqr.exe>
[MSDHG32]    <LYLoadhr.exe>
[MSDMG32]    <LYLoadmr.exe>
[MSDSG32]    <LYLoadar.exe>
[MSDOG32]    <LYLoador.exe>
[MSDCG32    ]    <LYLeador.exe>
[MSDWG32]    <LYLoadbr.exe>
[MSDEG32]    <LYLoader.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Telephots google / Windowsd]    <C:\WINDOWS\system32\servet.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[jtcs / jtcsr]    <\SystemRoot\System32\DRIVERS\jtcsr.sys>


别忘了清理autorun病毒
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT