infostealer.gampass
Posted on January 18, 2008
Filed Under Virus |
我在百度空间发了日志.
诺顿几次提示中毒,又四次说完全删除了,不知清除没有,请您看看.
还有我的电脑时间前两天变成2007.1.1,应该是2008.1.1的,同步连接不上.而且我的半年IE历史记录突然没有了,不知是怎么回事.
另,在2008.1.1那时,我的任务管理器出现了avzxmst.exe 和raq_jktl.exe,网上找来说是木马病毒,照着方法用费尔木马强力清除助手和SREng删了,大概……
请您看看有什么问题没有?谢谢!
具体问题具体分析。如下为本问题的解决方案 请仔细阅读,看懂后操作。
进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
1、关闭系统还原(Windows 2000系统可忽略该步)
2、强制删除如下的文件, 建议采用xdelbox 或者 powerRMV等工具。如果提示某文件不存在,请忽略之继续填入下一个直到完成。
c:\windows\system32\winasse.exe
c:\windows\system32\ravdm.exe
c:\windows\system32\drivers\msjdrvr.sys
c:\windows\system32\mlptdr_c.sys
3、重启后 用工具SRENG操作如下
启动项目 -- 注册表之如下项删除:
[KernelCheck] <C:\WINDOWS\system32\winasse.exe>
[9] <C:\WINDOWS\system32\Ravdm.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
[MSJDrvr / MSJDrvr] <system32\DRIVERS\MSJDrvr.sys>
[MLPTDR_C / MLPTDR_C] <\??\C:\WINDOWS\system32\MLPTDR_C.SYS>
4 最后用windows清理助手或者金山清理专家等工具清理 。
ps: 工具下载以及SRENG用法等的具体方法请参考,看懂再操作。
Random Posts
Comments
Leave a Reply
You must be logged in to post a comment.