roirpy.exe,mrnds3oy.dll,qh55i.dll等木馬群手工清除解決方案
更新時間:2008年01月05日 21:41:22 作者:
roirpy.exe,mrnds3oy.dll,qh55i.dll等木馬群手工清除解決方案
roirpy.exe,mrnds3oy.dll,qh55i.dll等木馬群手工清除解決方案
用xdelbox刪除下面文件(添加下面所有路徑或在空白處點右鍵-從剪貼板導(dǎo)入,在已添加的文件路徑上點擊右鍵,選擇立刻重啟執(zhí)行刪除[有提示不存在該文件的就忽略,添加其它文件]):
c:\windows\roirpy.exe
c:\windows\uunjkd.exe
c:\windows\49400l.exe
c:\windows\49400m.exe
c:\windows\fjrlwx.exe
c:\windows\downlo~1\mrnds3oy.dll
c:\windows\downlo~1\qh55i.dll
c:\windows\system32\lyloadqr.exe
c:\windows\system32\lyloadhr.exe
c:\windows\system32\lyloadmr.exe
c:\windows\system32\lyloadar.exe
c:\windows\system32\lyloador.exe
c:\windows\system32\lyleador.exe
c:\windows\system32\lyloadbr.exe
c:\windows\system32\lyloader.exe
c:\windows\system32\792405c6.exe
c:\windows\system32\9f651.exe
c:\windows\system32\usbplay.exe
c:\windows\system32\drivers\4ounutb.sys
c:\windows\system32\drivers\mxdispdr.sys
c:\windows\system32\drivers\hyswki7.sys
c:\windows\system32\drivers\acpidisk.sys
c:\windows\system32\d9f1.dll
c:\program files\common files\cpush\cpush0.dll
c:\windows\system32\wbem\1391\svchost.exe
c:\windows\system32\1707e7b.dll
c:\windows\system32\msplrct.dll
c:\windows\system32\winlib .dll
c:\windows\system32\rghsm2jw.dll
c:\windows\downlo~1\mrnds3oy.dll
SREng在"啟動項目->注冊表" 刪除下面項目:
[MSDQG32] <; LYLoadqr.exe>
[MSDHG32] <; LYLoadhr.exe>
[MSDMG32] <; LYLoadmr.exe>
[MSDSG32] <; LYLoadar.exe>
[MSDOG32] <; LYLoador.exe>
[MSDCG32 ] <; LYLeador.exe>
[MSDWG32] <; LYLoadbr.exe>
[MSDEG32] <; LYLoader.exe>
[WSockDrv32] <; C:\WINDOWS\roirpy.exe>
[RegSrv64D] <; C:\WINDOWS\uunjkd.exe>
[NVDispDrv] <; C:\WINDOWS\uunjkd.exe>
[WinSysW] <; C:\WINDOWS\49400L.exe>
[WinSysM] <; C:\WINDOWS\49400M.exe>
[MsPrint32D] <; C:\WINDOWS\fjrlwx.exe>
[mrnds3oy] <rundll32 "C:\WINDOWS\Downlo~1\mrnds3oy.dll",start>
[qh55i] <rundll32 "C:\WINDOWS\Downlo~1\qh55i.dll",Run>
SREng-在"啟動項目->服務(wù)->"Win32服務(wù)應(yīng)用程序"選中"隱藏已認(rèn)證的微軟項目" 然后將下面名稱的服務(wù)刪除(選中有問題的服務(wù)后,點"刪除服務(wù)",點“設(shè)置”按鈕即可。注意彈出的窗口中要點 "否NO"才是確認(rèn)刪除服務(wù))(不能刪除的就禁用:啟動類型改為disabled,點中修改啟動類型,點設(shè)置):
[219829DA / 219829DA] <>
[286EE121 / 286EE121] <C:\WINDOWS\system32\792405C6.EXE -k>
[ms_2fax / ms_2fax] <C:\WINDOWS\system32\9f651.exe>
[ServicevcHelp / Serviceusbhelp] <C:\WINDOWS\system32\usbplay.exe>
SREng-啟動項目->服務(wù)-驅(qū)動程序中"選中"隱藏已認(rèn)證的微軟項目"然后刪除下面名稱的驅(qū)動程序(選中有問題的驅(qū)動后,點"刪除服務(wù)",點"設(shè)置"按鈕即可。注意彈出的窗口中要點"否NO"才是確認(rèn)刪除服務(wù))(不能刪除就禁用:啟動類型改為disabled,點中修改啟動類型,點設(shè)置):
[4ounutb / 4ounutb] <\??\C:\WINDOWS\system32\drivers\4ounutb.sys>
[mxdispdr / mxdispdr] <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys>
[hyswki / hyswki7] <\SystemRoot\System32\DRIVERS\hyswki7.sys>
[acpidisk / acpidisk] <\??\C:\WINDOWS\system32\drivers\acpidisk.sys>
SREng-系統(tǒng)修復(fù)-瀏覽器加載項中刪除下列項:
[Invoke Class] <C:\WINDOWS\system32\d9f1.dll>
[CAdLogic Object] <C:\Program Files\Common Files\CPUSH\cpush0.dll>
[Invoke Class] <C:\WINDOWS\system32\d9f1.dll>
[CAdLogic Object] <C:\Program Files\Common Files\CPUSH\cpush0.dll>
清理助手清理惡意軟件
用xdelbox刪除下面文件(添加下面所有路徑或在空白處點右鍵-從剪貼板導(dǎo)入,在已添加的文件路徑上點擊右鍵,選擇立刻重啟執(zhí)行刪除[有提示不存在該文件的就忽略,添加其它文件]):
c:\windows\roirpy.exe
c:\windows\uunjkd.exe
c:\windows\49400l.exe
c:\windows\49400m.exe
c:\windows\fjrlwx.exe
c:\windows\downlo~1\mrnds3oy.dll
c:\windows\downlo~1\qh55i.dll
c:\windows\system32\lyloadqr.exe
c:\windows\system32\lyloadhr.exe
c:\windows\system32\lyloadmr.exe
c:\windows\system32\lyloadar.exe
c:\windows\system32\lyloador.exe
c:\windows\system32\lyleador.exe
c:\windows\system32\lyloadbr.exe
c:\windows\system32\lyloader.exe
c:\windows\system32\792405c6.exe
c:\windows\system32\9f651.exe
c:\windows\system32\usbplay.exe
c:\windows\system32\drivers\4ounutb.sys
c:\windows\system32\drivers\mxdispdr.sys
c:\windows\system32\drivers\hyswki7.sys
c:\windows\system32\drivers\acpidisk.sys
c:\windows\system32\d9f1.dll
c:\program files\common files\cpush\cpush0.dll
c:\windows\system32\wbem\1391\svchost.exe
c:\windows\system32\1707e7b.dll
c:\windows\system32\msplrct.dll
c:\windows\system32\winlib .dll
c:\windows\system32\rghsm2jw.dll
c:\windows\downlo~1\mrnds3oy.dll
SREng在"啟動項目->注冊表" 刪除下面項目:
[MSDQG32] <; LYLoadqr.exe>
[MSDHG32] <; LYLoadhr.exe>
[MSDMG32] <; LYLoadmr.exe>
[MSDSG32] <; LYLoadar.exe>
[MSDOG32] <; LYLoador.exe>
[MSDCG32 ] <; LYLeador.exe>
[MSDWG32] <; LYLoadbr.exe>
[MSDEG32] <; LYLoader.exe>
[WSockDrv32] <; C:\WINDOWS\roirpy.exe>
[RegSrv64D] <; C:\WINDOWS\uunjkd.exe>
[NVDispDrv] <; C:\WINDOWS\uunjkd.exe>
[WinSysW] <; C:\WINDOWS\49400L.exe>
[WinSysM] <; C:\WINDOWS\49400M.exe>
[MsPrint32D] <; C:\WINDOWS\fjrlwx.exe>
[mrnds3oy] <rundll32 "C:\WINDOWS\Downlo~1\mrnds3oy.dll",start>
[qh55i] <rundll32 "C:\WINDOWS\Downlo~1\qh55i.dll",Run>
SREng-在"啟動項目->服務(wù)->"Win32服務(wù)應(yīng)用程序"選中"隱藏已認(rèn)證的微軟項目" 然后將下面名稱的服務(wù)刪除(選中有問題的服務(wù)后,點"刪除服務(wù)",點“設(shè)置”按鈕即可。注意彈出的窗口中要點 "否NO"才是確認(rèn)刪除服務(wù))(不能刪除的就禁用:啟動類型改為disabled,點中修改啟動類型,點設(shè)置):
[219829DA / 219829DA] <>
[286EE121 / 286EE121] <C:\WINDOWS\system32\792405C6.EXE -k>
[ms_2fax / ms_2fax] <C:\WINDOWS\system32\9f651.exe>
[ServicevcHelp / Serviceusbhelp] <C:\WINDOWS\system32\usbplay.exe>
SREng-啟動項目->服務(wù)-驅(qū)動程序中"選中"隱藏已認(rèn)證的微軟項目"然后刪除下面名稱的驅(qū)動程序(選中有問題的驅(qū)動后,點"刪除服務(wù)",點"設(shè)置"按鈕即可。注意彈出的窗口中要點"否NO"才是確認(rèn)刪除服務(wù))(不能刪除就禁用:啟動類型改為disabled,點中修改啟動類型,點設(shè)置):
[4ounutb / 4ounutb] <\??\C:\WINDOWS\system32\drivers\4ounutb.sys>
[mxdispdr / mxdispdr] <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys>
[hyswki / hyswki7] <\SystemRoot\System32\DRIVERS\hyswki7.sys>
[acpidisk / acpidisk] <\??\C:\WINDOWS\system32\drivers\acpidisk.sys>
SREng-系統(tǒng)修復(fù)-瀏覽器加載項中刪除下列項:
[Invoke Class] <C:\WINDOWS\system32\d9f1.dll>
[CAdLogic Object] <C:\Program Files\Common Files\CPUSH\cpush0.dll>
[Invoke Class] <C:\WINDOWS\system32\d9f1.dll>
[CAdLogic Object] <C:\Program Files\Common Files\CPUSH\cpush0.dll>
清理助手清理惡意軟件
相關(guān)文章
清除中國網(wǎng)絡(luò)游戲木馬外掛黑客技術(shù)大全
清除中國網(wǎng)絡(luò)游戲木馬外掛黑客技術(shù)大全...2007-09-09用批處理輕松清掉sxs.exe和autorun.inf的專殺工具
用批處理輕松清掉sxs.exe和autorun.inf的專殺工具...2007-01-01各分區(qū)根目錄釋放shell.exe,autorun.inf 的病毒清除方法
各分區(qū)根目錄釋放shell.exe,autorun.inf 的病毒清除方法...2007-07-07詳解runassrv.exe是什么文件與到底應(yīng)不應(yīng)該刪除
詳解runassrv.exe是什么文件與到底應(yīng)不應(yīng)該刪除...2007-10-10iexplore.exe在打開網(wǎng)頁時CPU使用會100%的解決方法
iexplore.exe在打開網(wǎng)頁時CPU使用會100%的解決方法...2007-04-04