瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 nwupspx.sys病毒完美删除解决方案!

1   1  /  1  页   跳转

nwupspx.sys病毒完美删除解决方案!

nwupspx.sys病毒完美删除解决方案!

昨天硬盘全格, 裸机上网下软件优化后ghost系统,不幸中招。
昨天装上卡巴6 用了2天很感觉很不爽(测试N个样本都无反映)又ghost还原系统装上了蜘蛛~
用蜘蛛扫描系统内存用引导区被报发现病毒
C:\WINDOWS\system32\drivers\nwupspx.sys    Adware.Cdn  (卡巴又一次对不起观众,,,)但无法杀毒,删除/隔离/重命名/移动
[attachment=400461]
安全模式下 使用强制文件删除软件也不能删除!
提示:无效的文件句柄
[attachment=400460]

进一步杀毒发现还生成有C:\WINDOWS\system32\sysmgr.exe
下面就说说我的清理办法:

首先 开始----运行----regedit nwupspx.sys 搜索注册表项获得:
1。HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NWUPSPX
2。HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nwupspx
3。HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_NWUPSPX
4。HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nwupspx
其中项目1和3在windows注册表内无法直接删除,但使用IceSword(冰刃)可以删除!下载冰刃1.18
打开IceSword进入注册表删除以上4个注册表项
注册表清理完成后删除C:\WINDOWS\system32\sysmgr.exe
C:\WINDOWS\system32\drivers\nwupspx.sys
至此顽固的nwupspx.sys删除完成!
最后编辑2007-08-10 16:05:43.700000000
分享到:
gototop
 

我的也中了
但没有C:\WINDOWS\system32\sysmgr.exe 这文件
用冰刃删掉注册表以上项还是不能删除C:\WINDOWS\system32\drivers\nwupspx.sys
仍然提示 无效的文件句柄
gototop
 

原来也要用冰刃删除C:\WINDOWS\system32\drivers\nwupspx.sys
这下应该可以了
gototop
 

狂顶1楼!!!高手!!
gototop
 

在IceSword里找不到C:\WINDOWS\system32\drivers\nwupspx.sys ,但在资源管理器里删不掉,怎么办啊?
gototop
 

麻烦 楼主 先 搞清 什么是Adware
gototop
 

不好意思啊,不知为什么,先清了注册表,又可以找到并删除了。方法确实不错!!!
gototop
 

我遇到的是bklaap.sys文件、RootKit.Ganima.f病毒
瑞星19.35.33查到了,但每次说“重新启动计算机后删除”,重启后又删不掉,烦人的很
但是
本人有幸遇到了楼主精妙的帖子,用Icesword 1.20删掉
1。HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_Bklaap82
2。HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Bklaap82
3。HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_Bklaap82

C:\WINDOWS\system32\drivers\Bklaap82.sys

终于搬掉了这可恶的家伙

不知楼主看不看得到这篇回复,本人在此谢过了
gototop
 


5555~
今天开机它又回来了~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT