瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急急急:请斑竹回复backdoor.Pcshare.f怎么清除干净?

12   2  /  2  页   跳转

急急急:请斑竹回复backdoor.Pcshare.f怎么清除干净?

晕死,按您的步骤作完,启动倒没病毒了,但我近1半的服务也停了,连网络连接都出不来!我能访问别人,别人访问不了我,我可是做服务器用的啊!

启动不了的进程:

Automatic Updates    C:\WINNT\system32\svchost.exe -k wugroup
Background Intelligent Transfer Service    C:\WINNT\System32\svchost.exe -k BITSgroup
Distributed Link Tracking Client    C:\WINNT\system32\services.exe
Distributed Transaction Coordinator    C:\WINNT\System32\msdtc.exe
DNS Server    C:\WINNT\System32\dns.exe
FTP Publishing Service    C:\WINNT\System32\inetsrv\inetinfo.exe
IIS Admin Service    C:\WINNT\System32\inetsrv\inetinfo.exe
Internet Authentication Service    C:\WINNT\System32\svchost.exe -k netsvcs
IPSEC Policy Agent    C:\WINNT\System32\lsass.exe
Logical Disk Manager    C:\WINNT\System32\services.exe
Machine Debug Manager    "C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE"
Messenger    C:\WINNT\System32\services.exe
Network News Transport Protocol (NNTP)    C:\WINNT\System32\inetsrv\inetinfo.exe
Print Server for Macintosh    C:\WINNT\System32\sfmprint.exe
Print Spooler    C:\WINNT\system32\spoolsv.exe
Protected Storage    C:\WINNT\system32\services.exe
Remote Storage File    C:\WINNT\system32\RsFsa.exe
Remote Storage Media    C:\WINNT\system32\RsSub.exe
Routing and Remote Access    :\WINNT\System32\svchost.exe -k netsvcs
Simple Mail Transport Protocol (SMTP)    C:\WINNT\System32\inetsrv\inetinfo.exe
Task Scheduler    C:\WINNT\system32\MSTask.exe
TCP/IP Print Server    C:\WINNT\System32\tcpsvcs.exe
Windows Management Instrumentation    C:\WINNT\System32\WBEM\WinMgmt.exe
Windows Media Monitor Service    C:\WINNT\System32\WINDOW~1\Server\nspmon.exe
World Wide Web Publishing Service    C:\WINNT\System32\inetsrv\inetinfo.exe

gototop
 

引用:
【不言放弃的贴子】【回复“coolhahaye”的帖子】
在下面这一步中楼主是否删除了什么文件:
在IceSword主界面点击左窗口中的“SSDT”按纽
删除对应的sys文件(切记不要误删)
提示:若不能判定某个sys文件是否是可疑文件
建议用百度或GOOGLE搜索一下该sys文件的详细资料
再决定是否删除

另外:
在注册表中搜索amcis.dll
找到后全部删除
...........................


在:在IceSword主界面点击左窗口中的“SSDT”按纽
我只删除了:Yrkglqat.sys文件而已
另外注册表中的amcis.dll都删除了啊
gototop
 

开启每个服务都显示 错误1068:相依存的服务或组服务启动!
gototop
 

引用:
【不言放弃的贴子】【回复“coolhahaye”的帖子】
进入注册表
搜索Yrkglqat.sys
找到后全部删除


...........................


没用,我还是用2月前的ghost包回复吧!
谢谢了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT