Welcome visit China Anti-virus group
我要发布文章
当前位置:中国反病毒小组 >> 分析.防治.解决 >> 浏览文章     
   
 

 

 

U盘病毒Ie7.exe的清除方法全过程

  2007年09月14日 来源:反病毒小组整理   我要发布文章
 

 

欢迎进入反病毒社区论坛,与技术人员互动交流进入
建议解决方案:
_________________________________________
病毒查杀清除全过程:

  重启计算机进入安全模式下(开机后不断 按F8键    然后出来一个高级菜单 选择第一项 安全模式 进入系统)


  打开SReng2:

  SReng2下载:http://www.china-antivirus.com/Html/ruanjianfabu/77103241282007.html

  启动项目    注册表 删除如下项目 
以下是引用片段:
<TIMHost><C:\WINDOWS\TIMHost.exe>    []
      <upxdnd><C:\WINDOWS\upxdnd.exe>    []
      <AVPSrv><C:\WINDOWS\AVPSrv.exe>    []
      <cmdbcs><C:\WINDOWS\cmdbcs.exe>    []
      <NVDispDrv><C:\WINDOWS\NVDispDrv.exe>    []
      <Kvsc3><C:\WINDOWS\Kvsc3.exe>    []
      <load><C:\WINDOWS\uninstall\rundl132.exe>    []
<MSDEG32><LYLoader.exe>    []
      <MSDWG32><LYLoadbr.exe>    [N/A]
      <MSDCG32      ><LYLeador.exe>    [N/A]
      <MSDOG32><LYLoador.exe>    [N/A]
      <MSDSG32><LYLoadar.exe>    [N/A]
      <MSDMG32><LYLoadmr.exe>    [N/A]
      <MSDHG32><LYLoadhr.exe>    [N/A]
      <MSDQG32><LYLoadqr.exe>    [N/A]
      <visin><C:\WINDOWS\system32\visin.exe>    [Microsoft Corporation]

  “启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

  Telepho / ie7
  Remote Help Session Manager / Rasautol

  双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
  点击    菜单栏下方的 文件夹按钮(搜索右边的按钮)
  从左边的资源管理器 进入C盘

  删除如下文件(如遇提示无法删除文件,下载费尔木马强制删除器工具进行强制删除):

  费尔木马强制删除器工具下载: http://www.china-antivirus.com/Html/ruanjianfabu/4150845760.html

以下是引用片段:
C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Jmp
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Tao
C:\WINDOWS\system32\drivers\usbinte.sys
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\ejcepm.dll
C:\WINDOWS\system32\ezdngw.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\kwuppx.dll
C:\WINDOWS\system32\LYLOADER.EXE
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\MSDEG32.DLL
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\winow.dll
C:\WINDOWS\winow.exe
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\pfmlqz.dll
C:\WINDOWS\system32\skguud.dll
C:\WINDOWS\system32\TIMHost.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\visin.exe
C:\WINDOWS\system32\xzqsmg.dll
C:\WINDOWS\AVPSrv.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\Kvsc3.exe
C:\WINDOWS\NVDispDrv.exe
C:\WINDOWS\RichDll.dll
C:\WINDOWS\TIMHost.exe
C:\WINDOWS\system32\nslkupi.exe
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\system32\ntsokele.exe
C:\ie7.exe
C:\autorun.inf

  从左边的资源管理器 进入其他盘
  删除ie7.exe autorun.inf
  删除E盘下的autorun.exe
  如果装有QQ请把QQ安装文件夹中的Timplatform.exe删除
  把Timplatfrom.exe重命名为Timplatform.exe

www.china-antivirus.com

 
共有位读者阅读过此文 [关闭本页]

中国反病毒小组给您安全的保障

    搜索:
 
  □- 本周热门文章 □- 常用专杀下载 □- 服务器安全文章
 



口袋西游盗号木马wgatraye.exe分析
教你将Linux配置为代理防火墙
Linux系统下封杀非法IP
Linux如何 伪装IP
Linux系统常见问题处理方法
怎样把Linux系统服务器当作Mac的服务器
DOS下远程修改Serv-UFTP用户的登录密码
怎样做反向域名解析?
安全配置向导(SCW)为Win2003打造铜墙铁壁
在RedHat 6.0上安装Oracle 8i(全攻略)
 
 
 
 
 



关于我们 | 版权声明 | 技术论坛 | 联系我们 | 我要投稿 Copyright(c) china-antivirus.com All rights reserved 反病毒小组