瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 还是Trojan.Mnless.bl.小女子实在是什么都不懂.

123   1  /  3  页   跳转

还是Trojan.Mnless.bl.小女子实在是什么都不懂.

还是Trojan.Mnless.bl.小女子实在是什么都不懂.

中毒了。瑞星报的是hincd.dll和qnpxx.sys两个文件。和其他人一样杀不掉。看了有些帖子说用ICESWORD强制删除就行。可删完重新启动又出现了。还有些看不懂,所以求哪位大侠给个傻瓜点详细些的解决办法。不胜感激。拜托了
最后编辑2007-02-18 16:23:48
分享到:
gototop
 

冰刃下载地址:
http://www.newhua.com/soft/53325.htm

解除注入的木马~..

记下它的目录~...

强制删除工具 PowerRMV
下载地址: http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1020456
分别填入下面的文件(包括完整的路径) ~勾选“抑止杀灭对象再次生成”,点杀灭,有找不到提示的请忽略 ~

PS:请一定要看好路径~!点确定后文件直接被覆盖,不能恢复~!!


....~

最好还是用杀软进安全模式多试几次~...
gototop
 

已经试验无数次了。。每次都提示重新启动后删除。。启动完又出现了。。不过还是谢谢你咯。谢谢。
gototop
 

杀不掉。安全模式强制删除后。。重启又出来了。哪位达人救救我吧。
gototop
 

建议在注册表中按数据,搜索qnpxx.sys,将搜索到的相关键全删

然后再用ICESWORD的强制删除把qnpxx.sys删掉

再删hincd.dll

同时用SRENG把qnpxx.sys驱动项的启动闭掉,hincd.dll的启动项

或者服务也闭掉,应该差不多了

不放心用SRENG再扫描一次发上来
gototop
 

引用:
【xzlx3354的贴子】建议在注册表中按数据,搜索qnpxx.sys,将搜索到的相关键全删

然后再用ICESWORD的强制删除把qnpxx.sys删掉

再删hincd.dll

同时用SRENG把qnpxx.sys驱动项的启动闭掉,hincd.dll的启动项

或者服务也闭掉,应该差不多了

不放心用SRENG再扫描一次发上来
………………


先谢谢你来帮我咯。你说的前几个步骤我都做过了。可注册表里找不到qnpxx.sys只有hincd.dll。另外SRENG是什么啊?我在卡卡的启动项目里找不到跟这两个有关系的启动项。
gototop
 

是不是按数据搜索的,不全字匹配,应该可以找到的

SRENG是这个论坛的常用工具,置顶贴子有
gototop
 

启动项没有,那就是启动的服务和启动的驱动程序里面了
gototop
 

引用:
【xzlx3354的贴子】是不是按数据搜索的,不全字匹配,应该可以找到的

SRENG是这个论坛的常用工具,置顶贴子有
………………

我就输入的qnpxxx.sys.项、值、数据勾选。全字匹配没勾选。可就是搜索不到。启动的驱动里找到qnpxxx.sys了。但hincd.dll找不到
gototop
 

安全模式下找到qnpxx.sys的键值了。。不过删不掉。怎么办额
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT