infostealer.gampass

Posted on January 18, 2008
Filed Under Virus |

我在百度空间发了日志.
诺顿几次提示中毒,又四次说完全删除了,不知清除没有,请您看看.
还有我的电脑时间前两天变成2007.1.1,应该是2008.1.1的,同步连接不上.而且我的半年IE历史记录突然没有了,不知是怎么回事.
另,在2008.1.1那时,我的任务管理器出现了avzxmst.exe 和raq_jktl.exe,网上找来说是木马病毒,照着方法用费尔木马强力清除助手和SREng删了,大概……
请您看看有什么问题没有?谢谢!

具体问题具体分析。如下为本问题的解决方案 请仔细阅读,看懂后操作。
进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。

1、关闭系统还原(Windows 2000系统可忽略该步)
2、强制删除如下的文件, 建议采用xdelbox 或者 powerRMV等工具。如果提示某文件不存在,请忽略之继续填入下一个直到完成。
c:\windows\system32\winasse.exe
c:\windows\system32\ravdm.exe
c:\windows\system32\drivers\msjdrvr.sys
c:\windows\system32\mlptdr_c.sys

3、重启后 用工具SRENG操作如下

启动项目 -- 注册表之如下项删除:
[KernelCheck] <C:\WINDOWS\system32\winasse.exe>
[9] <C:\WINDOWS\system32\Ravdm.exe>

启动项目 -- 服务-- 驱动程序之如下项删除:
[MSJDrvr / MSJDrvr] <system32\DRIVERS\MSJDrvr.sys>
[MLPTDR_C / MLPTDR_C] <\??\C:\WINDOWS\system32\MLPTDR_C.SYS>

4 最后用windows清理助手或者金山清理专家等工具清理 。

ps: 工具下载以及SRENG用法等的具体方法请参考,看懂再操作。

Random Posts

Comments

Leave a Reply

You must be logged in to post a comment.