infostealer.gampass病毒分析手動解決
更新時間:2008年01月09日 13:14:58 作者:
infostealer.gampass病毒分析手動解決
體問題具體分析。如下為本問題的解決方案 請仔細(xì)閱讀,看懂后操作。
進行如下操作前,請不要進行任何雙擊打開磁盤的操作。所有下載的工具都直接放桌面上。
1、關(guān)閉系統(tǒng)還原(Windows 2000系統(tǒng)可忽略該步)
2、強制刪除如下的文件, 建議采用xdelbox 或者 powerRMV(可到down.45it.com 下載)等工具。如果提示某文件不存在,請忽略之繼續(xù)填入下一個直到完成。
c:\windows\system32\winasse.exe
c:\windows\system32\ravdm.exe
c:\windows\system32\drivers\msjdrvr.sys
c:\windows\system32\mlptdr_c.sys
3、重啟后 用工具SRENG(可到down.45it.com 下載)操作如下
啟動項目 -- 注冊表之如下項刪除:
[KernelCheck] <C:\WINDOWS\system32\winasse.exe>
[9] <C:\WINDOWS\system32\Ravdm.exe>
啟動項目 -- 服務(wù)-- 驅(qū)動程序之如下項刪除:
[MSJDrvr / MSJDrvr] <system32\DRIVERS\MSJDrvr.sys>
[MLPTDR_C / MLPTDR_C] <\??\C:\WINDOWS\system32\MLPTDR_C.SYS>
4 最后用windows清理助手或者金山清理專家等工具清理 。
進行如下操作前,請不要進行任何雙擊打開磁盤的操作。所有下載的工具都直接放桌面上。
1、關(guān)閉系統(tǒng)還原(Windows 2000系統(tǒng)可忽略該步)
2、強制刪除如下的文件, 建議采用xdelbox 或者 powerRMV(可到down.45it.com 下載)等工具。如果提示某文件不存在,請忽略之繼續(xù)填入下一個直到完成。
c:\windows\system32\winasse.exe
c:\windows\system32\ravdm.exe
c:\windows\system32\drivers\msjdrvr.sys
c:\windows\system32\mlptdr_c.sys
3、重啟后 用工具SRENG(可到down.45it.com 下載)操作如下
啟動項目 -- 注冊表之如下項刪除:
[KernelCheck] <C:\WINDOWS\system32\winasse.exe>
[9] <C:\WINDOWS\system32\Ravdm.exe>
啟動項目 -- 服務(wù)-- 驅(qū)動程序之如下項刪除:
[MSJDrvr / MSJDrvr] <system32\DRIVERS\MSJDrvr.sys>
[MLPTDR_C / MLPTDR_C] <\??\C:\WINDOWS\system32\MLPTDR_C.SYS>
4 最后用windows清理助手或者金山清理專家等工具清理 。
相關(guān)文章
手工查殺SMSS.exe hook.dll fOxkb.sys的方法
手工查殺SMSS.exe hook.dll fOxkb.sys的方法...2007-07-07winfoams.dll,auto.exe,450381EC.EXE病毒的手動清除方法
winfoams.dll,auto.exe,450381EC.EXE病毒的手動清除方法...2007-10-10“燈泡男”“神奇小子”(Win32.WizardBoy.a)病毒完整解決方案
“燈泡男”“神奇小子”(Win32.WizardBoy.a)病毒完整解決方案...2007-02-02