发新话题
打印

求助:杀毒高手

开始 -》运行 -》输入 regedit 确定 -》分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)


注意:hxoorn03.dll和hxoorn03.sys 的文件命名好像是随机的六个字母加两个数字,具体请按照自己的情况清除,如卡巴报毒信息,sreng日志查看等。
-------

删除文件请先取消所有隐藏
取消文件隐藏模式方法:
1.打开任意文件夹窗口=》工具=》文件夹选项=》查看
2.取消隐藏受保护的系统文件前面的钩
3.选中显示所有文件和文件夹
4.取消隐藏已知文件类型扩展名前面的勾
5.确定

TOP

杀毒的时候,有个路径和文件名在里面的,记下来,到DOS下删除,然后在注册表搜索相关的名字,删除就可以了,
              
www.wwdsoft.com     www.123go.cn      pc.123go.cn       www.ding8.com

TOP

刚才进了安全模式搞了一下.还是不行.在注册表里看不到那文件.
高手,你就进一步教教我吧

[ 本帖最后由 windyamd 于 2006-11-10 12:25 编辑 ]
鱼对水说:\"你看不见我眼中的泪,因为我在水中。\"水对鱼说:\"我能感觉到你的眼泪,因为你在我心中。

TOP

帮你找了一下资料:
1、找到其在dllcache库中的关联文件,共有8个,
分别是a3d.dll
drmk.sys ks.sys ksproxy.ax ksuser.dll mstunint.dll mstunmsr.dll mstuntsk.dll portcls.sys portcls.sys
并删除,(dllcache库位于system32目录下,正常情况下是隐藏的,需要打开文件夹选项--查看--去掉隐藏受保护文件的前的对号,打开显示所有文件)
2、删除system32\cba\task.exe
system32\appmgmt\msser.exe
C:\windows\temp\Install\setup.exe
system32\icon目录
system32\inetsrv\inet.exe
3、最后从注册表中删除msser.exe其相关启动项.

最后说明DOWNLOADER应该是个下载者,就是事先在某地方放好一个程序(通常比较大的,体积)运行了DOWNLOADER就会自动下载事先放好的程序..
本人具有中小型网站建设及维护、软件项目开发经验,可以独立完成网站建设(ASP、PHP),同时能够熟练使用VB、VC及DELPHI开发中小型应用软件,以及注册软件破解。现承接以上项目,如有需要请与本人联系,价格低廉,保证质量.
Email:bl_hacker@163.com

TOP

1、安装并运行Unlocker解套软件。这个软件是右键扩充工具,安装后,它便能整合于鼠标右键的操作当中,当使用者发现有某个文件或目录无法删除时,只要按下鼠标右键中的“Unlocker”,那么程序马上就会显示出是哪一些程序占用了该目录或文件,接着只要按下弹出的窗口中的Unlock”就能够为你的文件解套。(因为病毒文件是寄生在其他系统文件里的,所以要把病毒解套出来才能看到它的真实面目,才便于杀掉它). Unlocker 不同于其它解锁软件的部分在于它并非强制关闭那些占用文件的程序,而是以解除文件与程序关连性的方式来解锁,因此不会像其它解锁程序一样因为强制关闭程序而造成使用者可能的数据遗失。 安装运行Unlocker后,在 C:\WINDOWS\system32 下找到病毒文件(是一个DLL文件,由字母和数字组成的,卡巴斯基能查到这个病毒但删不了,可以用卡巴斯基找到这个病毒文件名),找到带病毒的文件后,右击这个文件,在下拉菜单中选择unlocker进行解锁(安装完软件后会在右键菜单上生成一个unlocker的菜单项)。解锁后可用手动删除.也可用卡巴斯基删除.

删除system32里带病毒的dll文件后,再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个dll文件同名,只是扩展名不一样)用同样的方法先解锁后用手动删除。删除后记到清空回收站。然后再运行regedit打开注册表编辑器,分别在

HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services

HKEY_LOCAL_MACHINE\SYSTEM\Controlset003(或002)\Services

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)至此,可恨的Trojan-Downloader.Win32.QQHelper.mo被杀掉了,重启计算机,卡巴斯基就不再报警尖叫了.

但是该病毒还没彻底删除干净,还有抓子(钩子)与外界相连,一但时机成熟又从病毒网站下载该病毒运行。所以要把抓子一起干掉,这个抓子在注册表:

HKEY-LOCA-MACHINE/sysTEM/controlset001/Enum/Root/LEGACY_NUTFPV20 里(也许你机子里的病毒文件名不是这个nutfpv20,但都在Root项下),这个抓子在常规下是删除不了的,必须要借助于以下工具。

2、运行IceSword冰刃专杀软件(此软件是免安装的)。打开后点“注册表”,按照地址HKEY-LOCA-MACHINE/sysTEM/controlset001/Enum/Root/LEGACY_NUTFPV20找到NUTFPV20(NUTFPV20是病毒文件名,也许你的不是这个文件名,但性质是一样的),删除右边栏里NUTFPV20的所有键值。至此大功告成!
鱼对水说:\"你看不见我眼中的泪,因为我在水中。\"水对鱼说:\"我能感觉到你的眼泪,因为你在我心中。

TOP

可是,不太懂...
鱼对水说:\"你看不见我眼中的泪,因为我在水中。\"水对鱼说:\"我能感觉到你的眼泪,因为你在我心中。

TOP

重装系统只不过一个多小时,如有克隆只需数分钟,而解决问题不知要多少小时,你选择哪一个?
360安全卫士很好用,可以试试。
戒急用忍~

TOP

哈哈,想进步就要去研究问题的解决,。

TOP

不想重装^
究研了一天,现只剩最后一个毒在顽抗着...
鱼对水说:\"你看不见我眼中的泪,因为我在水中。\"水对鱼说:\"我能感觉到你的眼泪,因为你在我心中。

TOP

偶现在让别人装了一键恢复精灵。
觉得不对头就恢复下。

很快的。
建议11也装吧。
不过得重装之后,干净得环境才有恢复得价值啊。
如黑夜尽头终会天光   
如窗台上的雏菊轻薄开放
自由飞翔

TOP

发新话题