网址导航
|
邮箱找密
|
无图版
» 您尚未
登录
注册
|
搜索
|
社区服务
|
银行
|
论坛群
|
转贴助手
|
帮助
社区服务
风云小站
»
『 求助专区 』
»
有一个病毒杀不掉 高手来
新 帖
本页主题:
有一个病毒杀不掉 高手来
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
success
级别:
中级会员
精华:
0
发帖:
147
威望:
487 点
风云币:
4518 元
专家分:
0 分
在线时间:16(小时)
注册时间:2006-12-03
最后登录:2007-08-28
小
中
大
引用
推荐
编辑
购买
全看
复制
有一个病毒杀不掉 高手来
Ntservice32.dll这个病毒杀不掉
用的是symantec antivirus 可是怎么杀也杀不掉
一开机就出现要杀这个病毒的提示
傳說中的噬天龍***真心到永遠!風中的情,雨中的緣
顶端
Posted: 2007-01-04 08:32 |
[楼 主]
lfengnet
还在努力中。。。
级别:
资深会员
精华:
0
发帖:
566
威望:
1184 点
风云币:
3109 元
专家分:
1 分
在线时间:44(小时)
注册时间:2006-11-22
最后登录:2008-04-29
小
中
大
引用
推荐
编辑
全看
复制
此案例与你所遇到的可能会稍有不同。。如无此项可忽略。请参考阅读。
杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
1 用工具killbox 分别填入如下的文件 选择“重启后删除”。
注意一次删多个文件的方法 看懂再操作。 (也就是你拷贝了一个文件进去后点清除,弹出的提示选NO ,直到最后一个文件输完再点YES)
C:\WINDOWS\system32\NTService32.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\uninrest.exe
c:\windows\system32\ntworkstan.dll
C:\WINDOWS\system32\RpcS.exe
c:\windows\system32\wnttech.dll
C:\WINDOWS\system32\NTService32.dll
C:\WINDOWS\Downloaded Program Files\839380\ExDLL.dll
C:\WINDOWS\system32\WebPageParser.dll
C:\WINDOWS\system32\Charset.dll
C:\WINDOWS\system32\CreateDomTree.dll
C:\WINDOWS\Downloaded Program Files\839380\fshook.dll
重启计算机 然后再进入安全模式执行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
--------------------------------------------------------------
2 SRENG删除如下各项
启动项目 -->注册表
<Desktop><"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Run> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
<uninsrest><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\uninrest.exe> [N/A]
启动项目 -->服务-->Win32服务应用程序
[WindowsNt Workstation / NTWorkStan]
<C:\WINDOWS\System32\svchost.exe -k NTWorkStan-->c:\windows\system32\ntworkstan.dll><Microsoft Corporation>
[Remote Procedure Call System(RPCS) / RpcS]
<C:\WINDOWS\system32\RpcS.exe><Microsoft Corporation>
[Windows NT Service32 / Windows NT Service32]
<"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Start><Microsoft Corporation>
[WindowsNt Network Engine / wnttech]
<C:\WINDOWS\System32\svchost.exe -k wnttech-->c:\windows\system32\wnttech.dll><Microsoft Corporation>
启动项目 -->服务-->驱动程序(如果删不掉,就设置类型为disabled!)
ADProt / ADProt]
<\SystemRoot\system32\drivers\ADProt.sys><N/A>
[cdnprot / cdnprot]
<2 - 系统找不到指定的文件。><N/A>
本帖最近评分记录:
风云币:4(cai504)
学习病毒分析的地方
http://hi.baidu.com/teyqiu
http://hi.baidu.com/nslog
顶端
Posted: 2007-01-04 10:33 |
1 楼
帖子浏览记录
版块浏览记录
快速跳至
>> ≡ 技术大区 ≡
|- 『 应用交流 』
|- 『 原创教程 』
|- 『 类Unix讨论区 』
|- 『 求助专区 』
|- 『问答调研专区』
|- 『 硬件交流 』
>> 问答调研专区
|- 『 灌水乐园 』
|- *自曝*
|- *风云婚介*
|- 『 交易投诉区 』
|- 『 市场交流区 』
|- 『 高级交易区 』
|- 『 市场劳务区 』
|- 『 游戏动漫 』
|- 『 BT资源交流 』
|- 『 心情驿站 』
|- *菠菜存档*
>> ≡ AD大区 ≡
|- 『 非常AD区 』
|- 『 论坛收集区 』
|- 『 资源补档区 』
|- 『 AD原创区 』
|- 『 新坛宣传秀 』
>> ≡ 论坛服务区 ≡
|- 『 公告建议区 』
|- 『 活动宣传区 』
|- 『 意见与建议区 』
|- 『 交易币用户区 』
|- 『 风云档案馆 』
|- 『 会员服务区 』
|- 『 游客自荐区 』
|- 『 管理、勋章申请区 』
|- 『 个人资料服务区 』
>> ≡ 历史存档区 ≡
风云小站
»
『 求助专区 』
感谢,曾经的版主
Total 0.008557(s) query 7, Time now is:01-08 23:37, Gzip enabled
渝ICP备20004412号-1
Powered by
PHPWind
v6.3.2
Certificate
Code © 2003-07
PHPWind.com
Corporation
Skin by
Chen Bo