1   1  /  1  页   跳转

Backdoor.Win32.Agent.yrt清除不掉 紧急

Backdoor.Win32.Agent.yrt清除不掉 紧急

Backdoor.Win32.Agent.yrt这个病毒清除不掉,按照天月斑竹的帖子有些东西我这里没有找到,也删不掉
扫描日至:
Backdoor.Win32.Agent.yrt清除成功svchost.exe>>c:\windows\system32 icbovk.dll
Backdoor.Win32.Agent.yrt清除成功svchost.exe>>c:\windows\system32 scuiqf.dll

另外SREng.exe扫描的日至我也附到后面了 麻烦天月帮我看看 谢谢


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件附件:

下载次数:193
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-14 17:40:34
描述:

最后编辑2008-03-15 17:37:19
分享到:
gototop
 

首先下载Xdelbox1.6这个软件 下载地址http://www.dodudou.com/down/里面的原创软件文件夹下
下载后
解压所有文件到一个文件夹
复制如下文字 到剪贴板
C:\WINDOWS\System32\uqxcqy.dll
C:\WINDOWS\System32\sxsbnt.dll
C:\WINDOWS\System32\icbovk.dll
C:\WINDOWS\System32\ovhtyv.dll
C:\WINDOWS\System32\scuiqf.dll
C:\WINDOWS\system32\networklist\smss.exe
C:\WINDOWS\System32\adiudj.dll
打开Xdelbox.exe
在下面的大框中 单击右键 点击 “剪贴板导入不检查路径”
之后刚才复制的那个文件列表将出现在下面的大框中
然后再在下面的大框中单击右键 点击 “立即重启执行删除”
软件会自动重启计算机

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
不用你管,它会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后他会自动重启进入正常模式
gototop
 

谢谢版主,那还用SRENG工具删除其它的东西吗?
gototop
 

那些注册表项,你自己去按照SRENG日志检测到的,用SRENG工具删吧
gototop
 

不怕斑竹见笑,SRENG不会用,就会打开,呵呵 怎么检测 哪些是要删除的?
gototop
 

引用:
【唯哦的贴子】不怕斑竹见笑,SRENG不会用,就会打开,呵呵 怎么检测 哪些是要删除的?
………………



SRENG的使用方法可以看:http://bbs.360safe.com/viewthread.php?tid=55006&extra=page%3D1(注意,删除服务和驱动最后一个对话框选择“否”)
gototop
 


——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[bpqwnx / bpqwnx][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k bpqwnx-->%SystemRoot%\System32\uqxcqy.dll><N/A>

[COM+ Disk Manager / DiskManager][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k DiskManager-->%SystemRoot%\System32\sxsbnt.dll><N/A>

[fiwros / fiwros][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k fiwros-->%SystemRoot%\System32\icbovk.dll><N/A>

[jfvjqg / jfvjqg][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k jfvjqg-->%SystemRoot%\System32\ovhtyv.dll><N/A>

[Remoters Procedure Call (RPCS) / RpcServ][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k RpcServ-->%SystemRoot%\System32\adiudj.dll><N/A>

[scuiqfv / scuiqfv][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k scuiqfv-->%SystemRoot%\System32\scuiqf.dll><N/A>

[Service ProJect Sense / Spccess][Stopped/Auto Start]
  <C:\WINDOWS\system32\networklist\smss.exe><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[ymjduzuo / ymjduzuo][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\sxsbnt.SYS><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/

记得用QQ医生和瑞星漏洞扫描打打系统补丁,检测到的都打全

清空IE缓存,清空临时文件夹。
gototop
 

楼主也可以用最新的卡卡助手查杀一下!
gototop
 

问题已经解决了 HoHO~ 谢谢大家
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT