返回信息流求高手解决:卡巴检测得到但删除不了,提示说重启后删除,可我重启后还不行,又生成新的文件,删除不了。更头疼的是好多程序都启动不了。
这是一条镜像帖。来源:北邮人论坛 / security / #22816同步于 2009/6/6
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
中了Trojan.Win32.Agent2.gwc和Trojan.Win32.Agent2.gbx
xiangbin
2009/6/6镜像同步4 回复
订阅后,新回复会通过你的通知中心匿名送达。
4 条回复
PE启动进入
然后删除下面文件
C:\WINDOWS\system32\phvwdy.dll
C:\WINDOWS\system32\glgekw.dll
c:\windows\system32\defxdy.dll
C:\WINDOWS\system32\ullkpx.dll
C:\WINDOWS\system32\pstydy.dll
C:\WINDOWS\system32\drivers\yyyius.sys
C:\WINDOWS\system32\drivers\qsyvgq.sys
C:\WINDOWS\system32\drivers\pfxqnb.sys
C:\WINDOWS\system32\drivers\yfprxq.sys
C:\WINDOWS\system32\drivers\fuettf.sys
C:\WINDOWS\system32\drivers\klopp.dat
C:\WINDOWS\system32\drivers\klick.dat
C:\WINDOWS\system32\drivers\klin.dat
C:\WINDOWS\system32\drivers\fidbox2.dat
C:\WINDOWS\system32\drivers\fidbox2.idx
C:\WINDOWS\system32\drivers\fidbox.dat
C:\WINDOWS\system32\drivers\fidbox.idx
删除后硬盘重启,.然后使用SREng修复下面各项:统修复-- HOSTS文件--重置
【 在 Xsetc 的大作中提到: 】
: PE启动进入
: 然后删除下面文件
: C:\WINDOWS\system32\phvwdy.dll
: ...................
我重装系统了。。
【 在 xiangbin 的大作中提到: 】
: 求高手解决:卡巴检测得到但删除不了,提示说重启后删除,可我重启后还不行,又生成新的文件,删除不了。更头疼的是好多程序都启动不了。
试试360专杀木马?