Welcome visit China Anti-virus group
我要发布文章
当前位置:中国反病毒小组 >> 病毒档案 >> 浏览文章     
   
 

 

 

svchost.exe,Protector.sys,ProtectorA.sys等的清除

 作者:bark 2008年05月25日 来源:反病毒小组整理   我要发布文章
 

 

欢迎进入反病毒社区论坛,与技术人员互动交流进入

删除病毒文件
使用菜刀删除以下病毒文件,支持批量删除,把下面文件列表复制到删除框内,注意选上“抑制文件再生”,再删除。
提示重启后删除的,会在重启后删除成功。
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\drivers\Protector.sys
C:\WINDOWS\system32\drivers\ProtectorA.sys
C:\WINDOWS\system32\drivers\nicomsp2p32.sys
C:\WINDOWS\system32\nicozftp00.dll
重启。(如果开机自动打开那些和病毒文件同名的免疫文件夹,第五步做完重启就不会有了。)

检查删除效果,如果有的文件没有成功删除,重试试第二步,或使用冰刃、Wsyscheck、360filekill、unlocker等工具强制删除。
第五步:确认全部删除了,再修复注册表。修复注册表
用sreng-点启动项目-点服务-点驱动程序:把以下驱动删除:(如果删不掉,就设置类型为disabled!)
[msp2p32 / msp2p32][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\nicomsp2p32.sys><N/A>
[Protector / Protector][Stopped/System Start]
  <system32\drivers\Protector.sys><N/A>
[ProtectorA / ProtectorA][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ProtectorA.sys><N/A>
用sreng-点启动项目-点注册表,将以下项的启动中的红色字体内容删除:
<AppInit_DLLs><nicozftp00.dll>  [N/A]

第五步:重启,再次检查修复结果。

补充:先打开菜刀。然后打开WSYSCHECK,先在菜单里-禁止进程与文件创建,然后在进程管理,找到C:\WINDOWS\SVCHOST.EXE,停止这个进程。然后,用菜刀,删除这个文件,注意抑制文件再生。最后,在WSYSCHECK菜单里点“重启电脑”。

www.china-antivirus.com

 
共有位读者阅读过此文 [关闭本页]

中国反病毒小组给您安全的保障

    搜索:
 
  □- 本周热门文章 □- 常用专杀下载 □- 服务器安全文章
 



口袋西游盗号木马wgatraye.exe分析
教你将Linux配置为代理防火墙
Linux系统下封杀非法IP
Linux如何 伪装IP
Linux系统常见问题处理方法
怎样把Linux系统服务器当作Mac的服务器
DOS下远程修改Serv-UFTP用户的登录密码
怎样做反向域名解析?
安全配置向导(SCW)为Win2003打造铜墙铁壁
在RedHat 6.0上安装Oracle 8i(全攻略)
 
 
 
 
 



关于我们 | 版权声明 | 技术论坛 | 联系我们 | 我要投稿 Copyright(c) china-antivirus.com All rights reserved 反病毒小组