infostealer.gampass病毒分析手动解决
更新时间:2008年01月09日 13:14:58 作者:
infostealer.gampass病毒分析手动解决
体问题具体分析。如下为本问题的解决方案 请仔细阅读,看懂后操作。
进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
1、关闭系统还原(Windows 2000系统可忽略该步)
2、强制删除如下的文件, 建议采用xdelbox 或者 powerRMV(可到down.45it.com 下载)等工具。如果提示某文件不存在,请忽略之继续填入下一个直到完成。
c:\windows\system32\winasse.exe
c:\windows\system32\ravdm.exe
c:\windows\system32\drivers\msjdrvr.sys
c:\windows\system32\mlptdr_c.sys
3、重启后 用工具SRENG(可到down.45it.com 下载)操作如下
启动项目 -- 注册表之如下项删除:
[KernelCheck] <C:\WINDOWS\system32\winasse.exe>
[9] <C:\WINDOWS\system32\Ravdm.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
[MSJDrvr / MSJDrvr] <system32\DRIVERS\MSJDrvr.sys>
[MLPTDR_C / MLPTDR_C] <\??\C:\WINDOWS\system32\MLPTDR_C.SYS>
4 最后用windows清理助手或者金山清理专家等工具清理 。
进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
1、关闭系统还原(Windows 2000系统可忽略该步)
2、强制删除如下的文件, 建议采用xdelbox 或者 powerRMV(可到down.45it.com 下载)等工具。如果提示某文件不存在,请忽略之继续填入下一个直到完成。
c:\windows\system32\winasse.exe
c:\windows\system32\ravdm.exe
c:\windows\system32\drivers\msjdrvr.sys
c:\windows\system32\mlptdr_c.sys
3、重启后 用工具SRENG(可到down.45it.com 下载)操作如下
启动项目 -- 注册表之如下项删除:
[KernelCheck] <C:\WINDOWS\system32\winasse.exe>
[9] <C:\WINDOWS\system32\Ravdm.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
[MSJDrvr / MSJDrvr] <system32\DRIVERS\MSJDrvr.sys>
[MLPTDR_C / MLPTDR_C] <\??\C:\WINDOWS\system32\MLPTDR_C.SYS>
4 最后用windows清理助手或者金山清理专家等工具清理 。
相关文章
手工查杀SMSS.exe hook.dll fOxkb.sys的方法
手工查杀SMSS.exe hook.dll fOxkb.sys的方法...2007-07-07winfoams.dll,auto.exe,450381EC.EXE病毒的手动清除方法
winfoams.dll,auto.exe,450381EC.EXE病毒的手动清除方法...2007-10-10“灯泡男”“神奇小子”(Win32.WizardBoy.a)病毒完整解决方案
“灯泡男”“神奇小子”(Win32.WizardBoy.a)病毒完整解决方案...2007-02-02
最新评论