请高手们帮我杀杀毒,病毒名为Trojan.nnless.jys和Delf.doq 日子在下面。分几部分发

来源:百度知道 编辑:UC知道 时间:2024/09/12 16:23:18
<system32\DRIVERS\ati2mtag.sys><ATI Technologies Inc.>
[BaseTDI / BaseTDI][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\basetdi.sys><Beijing Rising Technology Co., Ltd.>
[ExpScaner / ExpScaner][Running/Auto Start]
<\??\C:\Program Files\Rising\Rav\ExpScan.sys><>
[HookCont / HookCont][Running/Auto Start]
<\??\C:\Program Files\Rising\Rav\HOOKCONT.sys><Rising>
[HookReg / HookReg][Running/Auto Start]
<\??\C:\Program Files\Rising\Rav\HookReg.sys><>
[HookSys / HookSys][Running/Auto Start]
<\??\C:\Program Files\Rising\Rav\HookSys.sys><Rising>
[iidgfahj / iidgfahj][Stopped/Boot Start]
<\SystemRoot\system32\drivers\iidgfahj.sys><N/A>
[kmsinput / kmsinput][Stopped/Manual Start]
<

1\Trojan.nnless.jys
进入安全模式
用sreng(扫日志那个软件,常见的SREng操作(点此查看))
删除或者禁止(Disable)服务 (启动项>>服务>>Win32服务应用程序)
[Microsoft Update Service / MOVEESS][Stopped/Auto Start]
<H:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE H:\WINDOWS\SYSTEM32\WBEM\FIXFSH77.DLL,Export 1087><N/A>
[Remote Route Service / NtStub][Running/Auto Start]
<H:\WINDOWS\System32\svchost.exe -k netsvcs-->H:\WINDOWS\system32\nvfjl.dll><Microsoft Corporation>

用sreng 删除或者禁止(Disable)驱动服务 (启动项>>服务>>驱动服务)
或者 控制面板 》系统 》硬件 》设备管理器 》查看 》显示隐藏设备 》非即插即用驱动程序 》右键 卸载或停用服务
[xFileMgr / xFileMgr][Running/System Start]
<\??\H:\WINDOWS\system32\Drivers\xFileMgr.sys><MS User>

删除文件:(删除文件前先取消所有隐藏。如删除不了,可以用 Killbox(进入下载) 删除。如果找不到文件,可以直接在killbox输入路径删除。)

H:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE
H:\WINDOWS