1   1  /  1  页   跳转

病毒怎么解压缩杀毒

病毒怎么解压缩杀毒

Dropper.Win32.Agent.yok
Trojan.Win32.Dodolook.be
Trojan.Win32.Dodolook.bd
AdWare.Win32.Agent.zal
Trojan.DL.Win32.AntiAV.a
这些病毒怎么解压缩杀毒

附件附件:

下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-2 21:58:25
描述:

最后编辑2007-11-02 22:58:04.340000000
分享到:
gototop
 

一、将杀软升级到最新版本,然后到我的网盘(地址见签名)下载XDelbox1.6.RAR,解压缩;
二、运行XDelbox1.6.EXE,勾选“抑制再生”、“备份文件”(为误操作留条后路),复制下面的红色内容后,在下方大空白框内右键选择“从剪贴板导入”,选定下方大框内所有内容(用CTRL或SHIFT键配合鼠标左键完成),然后在反白显示的内容上点右键,选择“立即重启并删除”;或者将下面红色内容中的每一个文件输入“添加”按钮旁边的空白框,每输完一个文件后点一下“添加”按钮,全部输完后,选定下方大框内所有内容(用CTRL或SHIFT键配合鼠标左键完成),在反白显示的内容上点鼠标右键,选择“立即重启并删除”:
c:\autorun.inf
c:\servet.exe
d:\autorun.inf
d:\servet.exe
e:\autorun.inf
e:\servet.exe
c:\windows\system32\9fde1.exe
c:\windows\system32\fd1.dll
c:\windows\system32\d9f1.dll
c:\windows\system32\ietool.dll
c:\windows\system32\iebho.dll
c:\windows\system32\vrqduubznlcbq.dll
c:\program files\ocins\idnsvr.dll
c:\program files\ocins\ieaux.dll
c:\windows\system32\drivers\cnprov.sys
c:\windows\system32\msurlpar.dll
c:\program files\ocins\idnsvr.exe
c:\program files\ocins\config.exe
c:\windows\system32\drivers\idnaux.sys
c:\windows\system32\drivers\mxdispdr.sys
c:\windows\system32\drivers\acpidisk.sys
c:\windows\system32\servet.exe
c:\documents and settings\all users\application data\microsoft\pctools\pctools.dll

注意:建议用前一种办法,如果出现“文件不存在”对话框请按“确定”并无视此提示,但要注意一定要选定大框内所有内容使之呈反白显示后方可右键选择“立即重启并删除”,切记!

三、重启电脑后,等待系统3秒后自动进入“GO XDELBOX……”菜单条进行DOS杀毒,杀毒后会正常登陆WINDOWS。总之,这期间不要做任何操作!

四、开始--运行--输入regedit.exe--回车,进入注册表编辑器,删除以下注册表项目:

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services]
<ms_2fax>
<WindowsDown>
<acpidisk>
<cnprov>
<idnaux>
<mxdispdr>

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      {6451F285-9E41-4D8C-813D-794CA7BFEAB4}

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks]
      {F08555B0-9CC3-11D2-AA8E-000000000000}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{385AB8C6-FB22-4D17-8834-064E2BA0A6F0}
{3AA0903B-1E13-4865-B114-15792D413C41}
{7605CC7C-00FD-4A5F-BAFD-828342DE6279}
{98836B5F-4E24-4207-952D-A5EA63C7A645}
{F08555B0-9CC3-11D2-AA8E-000000000000}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions]
    < Exec>c:\program files\ocins\config.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<IdnSvr>

五、重启电脑进入安全模式,删除c:\program files\ocins\这个文件夹及其下的所有文件,然后用杀软全盘杀毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT