瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 zhong le win32.logogo!!gao shou bang wo kan xia !!

1   1  /  1  页   跳转

zhong le win32.logogo!!gao shou bang wo kan xia !!

zhong le win32.logogo!!gao shou bang wo kan xia !!

bang bang mang

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-9 19:52:11
描述:

最后编辑2007-12-09 20:09:21
分享到:
gototop
 

1,用SRE删除以下:
删除驱动程序
[CdaC15BA / CdaC15BA]
[RAS Asynchronous Media Driver / AsyncMac]
[comint32 / comint32]

2,重起,进入安全模式或用XDelBox软件以抑制再生方式删除以下文件:
删除文件
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\MsPrint32D.exe
C:\WINDOWS\WinForm.exE
C:\WINDOWS\system\36Otray.exe
C:\WINDOWS\system32\drivers\CDAC15BA.SYS
C:\WINDOWS\system32\DRIVERS\comint32.sys
C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys
C:\WINDOWS\system\inudhya.dll
C:\WINDOWS\system32\kernel32.dll
C:\Program Files\Common Files\Autodesk Shared\AcSignCore16.dll
C:\WINDOWS\system32\AcSignIcon.dll
C:\WINDOWS\system32\addrTLhelp.dll
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\GDWMI32.dll
C:\WINDOWS\system32\GDQQHXI32.dll
C:\WINDOWS\system32\GDZYHXI32.dll
C:\WINDOWS\system32\kawdfzy.dll
C:\WINDOWS\system32\avwlgmn.dll
C:\WINDOWS\system32\swjqbzc.dll
C:\WINDOWS\system32\swrcezc.dll
C:\WINDOWS\system32\rarjepi.dll
C:\WINDOWS\system32\sidjfzy.dll
C:\WINDOWS\system32\okmhazy.dll

3,重起,进入系统,用SRE删除以下:
删除注册表
<DbgHlp32>
<MsPrint32D>
<WinForm>
删除浏览器加载项
[]
  {9963387B-212E-4643-B207-82DAEA0E713D}

4,复制以下文本至文本改后缀名为.cmd成批处理,运行两次

cd\
c:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
d:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
e:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
f:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
g:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
h:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
j:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
k:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe

echo 如果至此未出现:找不到文件……则证明其他分区下病毒已经删除,请重启电脑,再次执行此程序,如果全是“找不到文件”,就证明彻底删除了。

pause


至上行,此行不复制

5,下载System Detector软件(http://nkevin.xkblog.com/20078299327.html),打开,依次点击工具箱-IFEO映像劫持修复-全选-修复

6,更新杀毒软件至最新,进行全盘杀毒


PS:特别注意,在操作期间切勿双击分区盘符,建议用资源管理器浏览个分区文件或右键打开
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT