网站首页 > 网管员之家 > 当前主题    站内搜索    首页  上一页  下一页  尾页  页次1/1         新用户申请  老用户登录  返回首页
作者信息   主题: 怎样杀掉顽固的“Win32.downloader.ad”病毒?2300

admin


发表主题: 891
发表回复: 1979
网站暂行积分: 4652


【人类幸存者】



  发表时间: 2008-4-17 10:25:28             


你只有用Xdelbox这个工具去删除这些文件。
浪漫烛光 www.langmanzg.com

Xdelbox下载:http://www.dodudou.com/down/里面的“原创软件文件夹”下载那个1.6版本的。
浪漫烛光 www.langmanzg.com

下载后
浪漫烛光 www.langmanzg.com

解压所有文件到一个文件夹,(一定要解压出来运行,不要懒)运行xdelbox前请拔掉插在电脑上的所有移动硬盘、U盘、MP3等。
浪漫烛光 www.langmanzg.com

将下面的文件信息全部复制,然后打开Xdelbox,(打开后,不要好奇点这Xdelbox玩)直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

C:\WINDOWS\mstask.exe
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\mstask.exe
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\kvdxema.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\NinSys74_1.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\swrcazc.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\rarjbpi.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\rsztdpm.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\raqjdpi.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\ratbfpi.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\avwgemn.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\kvdxsdma.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\iexporer.exe
浪漫烛光 www.langmanzg.com

C:\Documents and Settings\All Users\「开始」菜单\程序\启动\msword.lnk
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\ccwlae080324.exe
浪漫烛光 www.langmanzg.com

c:\windows\inf\pcidevices8.inf
浪漫烛光 www.langmanzg.com

C:\PROGRA~1\ckmh\muwr.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\com\system
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\wincom.exe
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\drivers\BDGuard.SYS
浪漫烛光 www.langmanzg.com

C:\WINDOWS\System32\drivers\nfkgna.sys
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\rviajkloom.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\orscyeszdcrlr.dll
浪漫烛光 www.langmanzg.com

c:\windows\inf\pcidevices8.inf
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\rviajkloom.dll
浪漫烛光 www.langmanzg.com

C:\WINDOWS\system32\orscyeszdcrlr.dll
浪漫烛光 www.langmanzg.com

c:\windows\inf\pciloader.exe
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

重启计算机以后 会有两个系统进入的选择的倒计时界面
浪漫烛光 www.langmanzg.com

第一个是你原来的windows系统
浪漫烛光 www.langmanzg.com

第二个是这个软件给你设定的dos系统
浪漫烛光 www.langmanzg.com

系统会自动选择进入第二个系统
浪漫烛光 www.langmanzg.com

此时不要进行任何操作
浪漫烛光 www.langmanzg.com

之后会自动重启进入正常模式
浪漫烛光 www.langmanzg.com

进入系统后,再做下面的:
浪漫烛光 www.langmanzg.com

————————————————————————————————————
浪漫烛光 www.langmanzg.com

在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
浪漫烛光 www.langmanzg.com

启动项目
浪漫烛光 www.langmanzg.com

注册表
浪漫烛光 www.langmanzg.com

[N/A]
浪漫烛光 www.langmanzg.com

<{5C87A354-ABC3-DEDE-FF33-3213FD7447C5}> [N/A]
浪漫烛光 www.langmanzg.com

<{49659854-7415-1025-5982-789541250194}> [N/A]
浪漫烛光 www.langmanzg.com

<{278A7521-FA87-34AB-34C2-4893F3AD34C2}> [N/A]
浪漫烛光 www.langmanzg.com

<{2598FF45-DA60-F48A-BC43-10AC47853D52}> [N/A]
浪漫烛光 www.langmanzg.com

<{434345F1-DACF-3452-CB7D-4620F34A1534}> [N/A]
浪漫烛光 www.langmanzg.com

<{44783410-4F90-34A0-7820-3230ACD05F44}> [N/A]
浪漫烛光 www.langmanzg.com

<{66650011-3344-6688-4899-345FABCD1566}> [N/A]
浪漫烛光 www.langmanzg.com

<{5A1247C1-53DA-FF43-ABD3-345F323A48D5}> [N/A]
浪漫烛光 www.langmanzg.com

<{4D561258-45F3-A451-F908-A258458226D4}> [N/A]
浪漫烛光 www.langmanzg.com

[N/A]
浪漫烛光 www.langmanzg.com

——————————————————————————————————————————————————
浪漫烛光 www.langmanzg.com

在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
浪漫烛光 www.langmanzg.com

==================================
浪漫烛光 www.langmanzg.com

服务
浪漫烛光 www.langmanzg.com

[DCOM Service Process Manager / DCOMManager][Running/Auto Start]
浪漫烛光 www.langmanzg.com

c:\windows\inf\pcidevices8.inf>
浪漫烛光 www.langmanzg.com

[hprm / hprm][Stopped/Auto Start]
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

[RFwSerceiv / Rising Firewall Personal ][Stopped/Auto Start]
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

[COM+ Windows System / WinCOM][Running/Auto Start]
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

————————————————————————————————————
浪漫烛光 www.langmanzg.com

在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
浪漫烛光 www.langmanzg.com

==================================
浪漫烛光 www.langmanzg.com

驱动程序
浪漫烛光 www.langmanzg.com

[BdGuard / BdGuard][Running/Boot Start]
浪漫烛光 www.langmanzg.com

<\SystemRoot\system32\drivers\BDGuard.SYS><>
浪漫烛光 www.langmanzg.com

[nfkgna / nfkgna][Running/Boot Start]
浪漫烛光 www.langmanzg.com

<\SystemRoot\\SystemRoot\System32\drivers\nfkgna.sys>
浪漫烛光 www.langmanzg.com

—————————————————————————————
浪漫烛光 www.langmanzg.com

在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
浪漫烛光 www.langmanzg.com

==================================
浪漫烛光 www.langmanzg.com

浏览器加载项
浪漫烛光 www.langmanzg.com

[]
浪漫烛光 www.langmanzg.com

{00723EB0-3450-4D7B-8356-E3FD0E48E020}
浪漫烛光 www.langmanzg.com

[]
浪漫烛光 www.langmanzg.com

{9A568672-D437-469E-86C2-F6E4A1156071}
浪漫烛光 www.langmanzg.com

[]
浪漫烛光 www.langmanzg.com

{00723EB0-3450-4D7B-8356-E3FD0E48E020}
浪漫烛光 www.langmanzg.com

[]
浪漫烛光 www.langmanzg.com

{9A568672-D437-469E-86C2-F6E4A1156071}
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

————————————————————————————————————
浪漫烛光 www.langmanzg.com

再重启电脑,升级杀毒软件至最新版本全盘杀毒。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

下载卡卡助手,清理你那系统。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

记得打打系统漏洞补丁
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

清空IE缓存,清空临时文件夹。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
浪漫烛光 www.langmanzg.com

http://www.arswp.com/
浪漫烛光 www.langmanzg.com





  不要再悲叹哀怨,切莫再有泪空弹。 用鲜花洗涤旧世,剑之锋血光闪闪。
新用户注册   返回首页
首页  上一页  下一页  尾页  页次1/1   转到第