| 引用: |
【无法下载的贴子】求助楼主了,我中了灰鸽子,用瑞星在线杀过,重启还在,也下载了ravgpk想杀,但提示没有病毒,用瑞星在线查,病毒还在。 这是病毒名 ........................... |
以下修复中的操作可参考:
【系统修复系列之】基本操作索引
http://endurer.blogchina.com/2591241.html
重新启动到安全模式
停止并禁用服务:
ll_reg
NetMeeting Remote Desktop (RPC) Sharing
NetDDE Services (Network DDE Services)
Transaction Coordinator (TcSrv)
Windows Management NetWork Service Extensions
Windows Management Protocol v.0 (experimental)
_reg
如果使用了系统还原功能, 请先关闭此功能。
设置系统显示所有文件和文件夹,不隐藏已知文件类型扩展名
用开始菜单的搜索功能寻找如下文件:
Rundll32.exe (注意:位于C:\WINNT\system32中的这个文件不要处理!)
svchost.exe (注意:位于C:\WINNT\system32中的这个文件不要处理!)
NetManager.exe
C:\WINNT\system32\TcSrv.exe
C:\WINNT\system32\sbhoplin.dll
C:\WINNT\gtwatch.exe (如果这是Mustek扫描仪的文件,则不必处理!)
先用压缩软件(如WinRAR, WinZIP)打包备份,再把原文件删除。并在全部修复工作完成后,请把打包备份的文件发到endurer@163.com。
关闭所有文件夹和浏览器窗口,用HijackThis修复下列项目:
O2 - BHO: SFP Class - {F236CC5A-F6E4-4011-9EED-C52FDF51CE3D} - C:\WINNT\system32\sbhoplin.dll
O4 - HKLM\..\Run: [Gtwatch] C:\WINNT\gtwatch.exe(如果这是Mustek扫描仪的文件,则不必处理)
O4 - HKLM\..\RunServices: [COM++ System] svchost.exe
cab
O23 - Service: ll_reg - Unknown owner - Rundll32.exe (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NetMeeting Remote Desktop (RPC) Sharing - Unknown owner - Rundll32.exe (file missing)
O23 - Service: NetDDE Services (Network DDE Services) - Unknown owner - (no file)
O23 - Service: Transaction Coordinator (TcSrv) - Unknown owner - C:\WINNT\system32\TcSrv.exe
O23 - Service: Windows Management NetWork Service Extensions - Unknown owner - NetManager.exe (file missing)
O23 - Service: Windows Management Protocol v.0 (experimental) - Unknown owner - Rundll32.exe (file missing)
O23 - Service: _reg - Unknown owner - Rundll32.exe (file missing)
清空IE临时文件夹
你可以用“瑞星杀毒助手”把瑞星在线扫描的结果保存为文本文件,再贴上来,以方便分析。