全站资讯检索:
 
您现在的位置: 猫头鹰反病毒资讯网 >> 病毒防治 >> 病毒防治 >> 文章正文
CBBCBB1030.dll,HACHAC1035.dll,fBABBAB1030.dll等木马群的清除指南
作者:Teyqiu    文章来源:天下无毒    点击数:    更新时间:2008-3-11

【对于本问题的解决方法】

相关工具在文后会有下载

具体问题具体分析。如下为本问题的解决方案 请仔细阅读,看懂后操作。

进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。

1、杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
2、强制删除如下的文件, 建议采用xdelbox 或者 powerRMV等工具。如果提示某文件不存在,请忽略之继续填入下一个直到完成。
C:\WINDOWS\LotusHlp.exe
C:\WINDOWS\System32\uiornwuuz.exe
C:\WINDOWS\System32\CBBCBB1030.dll
C:\WINDOWS\System32\fKACKAC1036.dll
C:\WINDOWS\System32\fBABBAB1030.dll
C:\WINDOWS\Fonts\gjcsdyc.dll
C:\Program Files\Internet Explorer\PLUGINS\WinSys8k.Sys
C:\WINDOWS\System32\HACHAC1035.dll
C:\WINDOWS\System32\sgrefg.dll
C:\WINDOWS\System32\QABQAB1016.dll
C:\WINDOWS\System32\olcrao.dll
C:\WINDOWS\System32\drivers\msosfpids32.sys
C:\WINDOWS\System32\drivers\mselk.sys

3、重启后 用工具SREng 操作如下
==================================
启动项目 -->注册表 的如下项删除
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <LotusHlp><C:\WINDOWS\LotusHlp.exe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <uiornwuuz><uiornwuuz.exe> []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{696ccf2b-badc-48ed-b6a6-4c74639663ba}><C:\WINDOWS\System32\CBBCBB1030.dll> []
    <{ac95c2bc-1a8d-497e-a22d-6b376bef099f}><C:\WINDOWS\System32\fKACKAC1036.dll> []
    <{31b25949-115f-4ff4-86db-20d869eef444}><C:\WINDOWS\System32\fBABBAB1030.dll> []
    <{4FA10261-B890-F432-A453-69F1023513F4}><C:\WINDOWS\Fonts\gjcsdyc.dll> []
    <{6167F471-EF2B-41DD-A5E5-C26ACDB5C096}><C:\Program Files\Internet Explorer\PLUGINS\WinSys8k.Sys> []
    <{cd51bd9c-6264-4df0-96bf-8603019818e5}><C:\WINDOWS\System32\HACHAC1035.dll> []
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\System32\sgrefg.dll> []
    <{7bc1b6b2-c9cf-419f-942b-37dd6d5cbdba}><C:\WINDOWS\System32\QABQAB1016.dll> []

==================================
启动项目 -->服务-->Win32服务应用程序 的如下项删除
[ycmmzq / ycmmzq][Stopped/Disabled]
<C:\WINDOWS\System32\svchost.exe -k ycmmzq-->%SystemRoot%\System32\olcrao.dll><N/A>

==================================
启动项目 -->服务-->驱动程序的如下项删除(如果删不掉,就设置类型为disabled!)
[fpids32 / fpids32][Stopped/Auto Start]
<\??\C:\WINDOWS\System32\drivers\msosfpids32.sys><N/A>
[msert / msert][Stopped/Auto Start]
<system32\drivers\mselk.sys><N/A>


4 最后用windows清理助手或者金山清理专家等工具清理 。

xdelbox1.6下载:http://www.motoyi.com/Down/Noted/200710/Down_90.shtml

SREng下载:http://www.motoyi.com/Down/Noted/200705/Down_28.shtml

金山清理专家下载:http://www.motoyi.com/Down/Noted/200705/Down_55.shtml

文章录入:菜猫    责任编辑:菜猫 
 热点文章
梦中情人病毒snow.exe,s…
图解清除不知名自启动病…
盗Q的病毒(Virus.Win32.…
LYLOADER.EXE LYMANGR.D…
auto.exe(Worm.Win32.Ag…
木马下载器 wmids.exe 解…
随机七、八位数病毒专杀…
Trojan.PSW.Win32.Agent…
七位随机字母病毒清除方…
hidden object病毒查杀
最新文章
 
相关文章
开机弹16位程序运行错误(系统死慢)之类的…
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.