风云小站 » 『 求助专区 』 » 有一个病毒杀不掉 高手来
本页主题: 有一个病毒杀不掉 高手来 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

success
级别: 中级会员


精华: 0
发帖: 147
威望: 487 点
风云币: 4518 元
专家分: 0 分
在线时间:16(小时)
注册时间:2006-12-03
最后登录:2007-08-28

 有一个病毒杀不掉 高手来

Ntservice32.dll这个病毒杀不掉
用的是symantec antivirus 可是怎么杀也杀不掉
一开机就出现要杀这个病毒的提示
傳說中的噬天龍***真心到永遠!風中的情,雨中的緣
顶端 Posted: 2007-01-04 08:32 | [楼 主]
lfengnet
还在努力中。。。
级别: 资深会员


精华: 0
发帖: 566
威望: 1184 点
风云币: 3109 元
专家分: 1 分
在线时间:44(小时)
注册时间:2006-11-22
最后登录:2008-04-29

 

此案例与你所遇到的可能会稍有不同。。如无此项可忽略。请参考阅读。

杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

1 用工具killbox 分别填入如下的文件 选择“重启后删除”。
注意一次删多个文件的方法 看懂再操作。 (也就是你拷贝了一个文件进去后点清除,弹出的提示选NO ,直到最后一个文件输完再点YES)
C:\WINDOWS\system32\NTService32.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\uninrest.exe
c:\windows\system32\ntworkstan.dll
C:\WINDOWS\system32\RpcS.exe
c:\windows\system32\wnttech.dll
C:\WINDOWS\system32\NTService32.dll
C:\WINDOWS\Downloaded Program Files\839380\ExDLL.dll
C:\WINDOWS\system32\WebPageParser.dll
C:\WINDOWS\system32\Charset.dll
C:\WINDOWS\system32\CreateDomTree.dll
C:\WINDOWS\Downloaded Program Files\839380\fshook.dll

重启计算机 然后再进入安全模式执行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
--------------------------------------------------------------
2 SRENG删除如下各项

启动项目 -->注册表
  <Desktop><"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Run> []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
  <uninsrest><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\uninrest.exe> [N/A]


启动项目 -->服务-->Win32服务应用程序
[WindowsNt Workstation / NTWorkStan]
<C:\WINDOWS\System32\svchost.exe -k NTWorkStan-->c:\windows\system32\ntworkstan.dll><Microsoft Corporation>

[Remote Procedure Call System(RPCS) / RpcS]
<C:\WINDOWS\system32\RpcS.exe><Microsoft Corporation>

[Windows NT Service32 / Windows NT Service32]
<"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Start><Microsoft Corporation>

[WindowsNt Network Engine / wnttech]
<C:\WINDOWS\System32\svchost.exe -k wnttech-->c:\windows\system32\wnttech.dll><Microsoft Corporation>


启动项目 -->服务-->驱动程序(如果删不掉,就设置类型为disabled!)
ADProt / ADProt]
<\SystemRoot\system32\drivers\ADProt.sys><N/A>
[cdnprot / cdnprot]
<2 - 系统找不到指定的文件。><N/A>
本帖最近评分记录:
  • 风云币:4(cai504)
  • 学习病毒分析的地方
    http://hi.baidu.com/teyqiu
    http://hi.baidu.com/nslog
    顶端 Posted: 2007-01-04 10:33 | 1 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.008557(s) query 7, Time now is:01-08 23:37, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo