查看文章 |
KillBox 2.0 汉化绿色版(强制删除文件) 一款小巧的可删除硬盘中任意文件的小工具。主要用途就是清除那些正在运行而无法删除的文件(类似病毒、木马什么的)。不用为清除某些恶劣程序进入 Dos 了推荐和 Process Explorer 等工具来手动对付木马/病毒.如图:(小巧,简单,实用!)
文件删除终结者-XDelBox 1.5正式版 XDelBox 又名文件删除终结者,真正的DOS级文件删除工具,可有效删除杀毒软件频繁报毒重启问题依旧的恶意文件,以及unlocker,Icesword,360文件粉碎工具等删除工具无法删除的病毒文件。 主要特点: 1、dos级文件删除方式,打造病毒清除新模式 使用技巧: 1、手动填写删除文件路径或者拖曳文件到列表框内,按回车就会自动加入到待删除文件列表中 注:个别U盘因质量问题,系统竟识别为固定磁盘,这将导致软件无法正确删除文件,因此在运行xdelbox前最好卸载所有移动存储介质(包括U盘,MP3,手机存储卡等) 软件支持的操作系统: Windows 2000 Professional 支持 C 盘格式:FAT32、NTFS格式、NTFS带压缩 注:不支持最新 Windows Vista ,不支持系统盘非C盘 其它补充说明: 1、驱动安全删除模式:确保先删除驱动文件,再修复注册表服务项的安全性 2、删除文件备份功能,自动在软件目录\backups下备份 3、抑制杀灭对象再生的功能,建立一个与杀灭对象同名的文件夹(使用该功能,系统启动后因对应自启动项没有删除,可能会弹出同名文件夹) 4、软件对启动菜单boot.ini文件操作公开:修改默认启动指向xdelbox,倒计时时间5秒,删除操作完成后,自动重启后启动菜单就恢复正常。若执行XDelBox失败(执行到一半在出现某些英文后停止没有自动重启),请按下"ALT+CTRL+DEL"重启并在5秒内选择从您的正常引导进入系统,再重启时启动菜单恢复正常.
例:Trojan-Downloader.BAT.Ftp.db 初步清除方案 卡巴报C:\WINDOWS\BEGIN.BAT 文件为 Trojan-Downloader.BAT.Ftp.db 病毒,网上求助比较多,初步搜索了下,,因没有样本无法做更深入的分析,看了两份SRENG扫描日志 初步锁定为 c:\windows\system32\drivers\limijhr.sys c:\windows\system32\drivers\mgpdlam.sys 系统驱动目录下随机7位字母的驱动所致 同时两份日志都有假冒QQ键盘保护驱动,c:\windows\system32\npkycryp.sys 清除方案: 删除c:\windows\system32\drivers\目录下的随机7位字母驱动 ,拖动找到的文件到XDELBOX的删除框内即可 复制路径: C:\WINDOWS\BEGIN.BAT 和 c:\windows\system32\npkycryp.sys 添加删除 (不存在,忽略) 然后 选中抑制再生,重启电脑.
|

