全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒防治 >> 病毒防治 >> 文章正文
七位随机字母病毒清除方案
作者:佚名    文章来源:网络收集    点击数:    更新时间:2007-6-3

解决方法:
 
下载工具SREng、Autoruns、冰刃(IceSword)、PowerRMV、修复安全模式.reg和显示隐藏文件.reg。
 
 
 
(PowerRMV、修复安全模式.reg和显示隐藏文件.reg)打包下载:点击下载
 
下完放桌面,断开网络并关闭一切不必要的进程。按步骤进行:
重要提示:SREng.exe、Autoruns.exe和冰刃(IceSword.exe)要改名字,不然由于IFEO影响,不能运行。
改成例如6.exe 9yw.exe pos6.exe 8lok.exe等,不要有规律。(这点很重要!!)
我的电脑-系统盘(C盘?)-属性-磁盘清理-全部勾选上-点确定即可(也可以用专门的软件清理)
1、首先打开PowerRMV,填入:
 
C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
F:\autorun.inf
 
(有几个分区,填几次)和autorun.inf指向的7位随机字母.exe
也可以用冰刃删除。冰刃的“文件”功能里。
 
2、打开autoruns,列出IFEO劫持项目,然后挨个删````
 
3、打开冰刃,左上角设置,文件-设置-勾选“禁止进线程创建”-确定
结束病毒进程(2个7位字母.exe),还有个用rootkit技术隐藏的病毒(expseny.exe),在临时文件夹下,也一并结束。然后在冰刃里选项-点“文件”,删除(也可以PowerRMV删除)下面的(不一定全也不一定有):
注意路径:2000系统的为C:\Winnt,XP系统的为C:\windows
C:\WInnt\system32\7位随机字母.exe(应该是有3个,注意创建日期)
C:\WINNT\system32\meex.com (其实是主体的备份,这个不要漏了,找不到的话则忽略)
C:\WINNT\Kvsc3.exe
C:\WINNT\mppds.exe
C:\WINNT\system32\dllhost32.exe
C:\WINNT\system32\DLD.DAT
C:\WINNT\system32\mppds.dll
C:\WINNT\system32\RAVWL516.dll
C:\WINNT\system32\Kvsc3.dll
C:\WINNT\system32\msdebug.dll
C:\WINNT\system32\netsrvcs.dll
 
4、设置冰刃,去掉"禁止进线程创建",打开SREng,删除下面的:
 
注册表
 
    <svc><C:\DOCUME~1\admin\LOCALS~1\Temp\expseny.exe>  [N/A]
    <dnpsalq><C:\winnt\system32\7个字母.exe>  []
    <cmxpbpl><C:\winnt\system32\7个字母e.exe>  []
    <mppds><C:\winnt\mppds.exe>  []
    <Kvsc3><C:\winnt\Kvsc3.exe>  []
 
服务
 
[WinWMServiceNow / WinWMServiceNow][Stopped/Auto Start]
  <C:\DOCUME~1\admin\LOCALS~1\Temp\RAVWM.EXE><N/A>
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
  <C:\winnt\system32\rundll32.exe msdebug.dll,input><Microsoft Corporation>
[Wireless Service / WZCSRVC][Stopped/Auto Start]
  <C:\winnt\system32\rundll32.exe netsrvcs.dll,input><Microsoft Corporation>
 
驱动程序
 
[Bluesky / Bluesky][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
  <system32\drivers\npf.sys><N/A>
 
5、下载的修复安全模式.reg和显示隐藏文件.reg导入注册表,其中安全模式也可以用SREng修复。
 
6、手动改正系统日期。然后打开杀软,升级最高版本,全盘扫````
 

此主题相关图片如下:
图片点击可在新窗口打开查看

此主题相关图片如下:
图片点击可在新窗口打开查看

此主题相关图片如下:
图片点击可在新窗口打开查看

此主题相关图片如下:
图片点击可在新窗口打开查看

此主题相关图片如下:
图片点击可在新窗口打开查看

此主题相关图片如下:
图片点击可在新窗口打开查看
 
文章录入:菜猫    责任编辑:菜猫 
 热点文章
梦中情人病毒snow.exe,s…
图解清除不知名自启动病…
盗Q的病毒(Virus.Win32.…
LYLOADER.EXE LYMANGR.D…
auto.exe(Worm.Win32.Ag…
木马下载器 wmids.exe 解…
Trojan.PSW.Win32.Agent…
七位随机字母病毒清除方…
hidden object病毒查杀
Messenger木马查杀方法
最新文章
 
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.