百度空间 | 百度首页 
 
查看文章
 
瑞星报Trojan.Win32.Agent.iqd病毒的手工解决办法
2007-07-25 11:31

该解决办法是通过SREng的扫描报告得到,原始的报告对网友没有什么实际意义,在这里略掉。

对于中了毒的朋友,建议还是先参照如下的资料用瑞星(或者其它的杀毒软件)解决——
http://hi.baidu.com/sanluxia/blog/item/014c59243535bd29d40742ee.html
实在无法解决时再参照如下的解决办法。

手工解决办法步骤:

(针对其它网友的实际情况,可能如下部分文件或服务驱动项不存在,操作时可不必理会)

1、到www.360safe.com下载文件粉粹工具:http://bbs.360safe.com/viewthread.php?tid=164748&extra=page%3d1
或者PowerRMV:
http://www.down911.com/SoftView/SoftView_4227.html

2、重新启动,到安全模式,运行360文件粉粹工具,导入并粉粹如下文件:
      C:\Windows\System32\DRIVERS\clandt.sys
      C:\Windows\system32\drivers\cnprov.sys
      C:\Windows\SystemRoot\System32\drivers\kbpenen.sys
      C:\Windows\System32\DRIVERS\mpajed08.sys
      C:\Windows\System32\DRIVERS\nqpqpqtz.sys
      C:\Windows\System32\DRIVERS\6tp586j.sys
      C:\WINDOWS\system32\drivers\yp7s.sys
      C:\WINDOWS\system32\mpajed08.dll
      C:\WINDOWS\system32\ht00rk.dll
      C:\WINDOWS\system32\SysTdSvr.dll
      c:\windows\system32\cwebpage.dll
      C:\WINDOWS\system32\SysTdSvr.dll
      C:\Program Files\OCINS\idnsvr.exe
      C:\WINDOWS\system32\wbdics.dll

3、还是在安全模式,运行SRE,在“启动项目/服务/驱动程序”中,删除如下项目:
(运行SRENG--->启动项目--->服务--->驱动程序--->勾选“隐藏已认证的微软项目”--->选择要删除的驱动程序--->选择删除服务--->点击设置--->出现提示里选择No(否),确认删除。)
[6tp586 / 6tp586j]
[cland / clandt]
[cnprov / cnprov]
[kbpenen / kbpenen]
[mpajed0 / mpajed08]
[nqpqpqtz / nqpqpqtz]
[npkcrypt / npkcrypt]
[yp7s / yp7s]

在“启动项目/注册表”中,删除如下项目:
        <IdnSvr>
        <Sysmppcv>

在“系统修复/浏览器加载项”中,删除如下项目:
[sosHlpr Class]      BHO
[sosHlpr Class]      ActiveX

4、重新启动,还是到安全模式,用瑞星再扫描一遍.

Author: Sanluxia
Jul. 25, 2007
Blog: http://hi.baidu.com/sanluxia/blog
This document is written by Sanluxia, all rights reserved. You may copy it to other place, but you must reserve this copyright information.


类别:扫描报告 | 添加到搜藏 | 浏览() | 评论 (3)
 
最近读者:
 
网友评论:
1
2007-07-26 21:02 | 回复
没中招,不过问点事情.有同事的U盘打不开了,点属性看空间是0,右件也是点不开的,插上之后提示需要格式化.不知道是否是病毒,还是自身的问题(有的U盘确实有这个问题)她U盘里有资料不想格式化,单位用的是VISTA,如果是病毒 可否有什么好的杀U盘病毒的软件能在VISTA上用的,(USBCLEAR用不了)如能回答先说声3Q
 
2
2007-07-27 14:09 | 回复
回答Buckingham_84: 怀疑多半是U盘问题。 建议,找台干净的机器,先将U盘自动播放关了(开始/运行/gpedit.msc:计算机配置/管理模版/系统:双击“关闭自动播放”,点"已启动")。然后将那个U盘插上,然后,看U盘盘符是否出来,如果不出来,可能就是坏了。如果出来,不要双击,也不要右键打开,直接“开始/运行/cmd.exe”到DOS下,运行下面的命令: attrib -s -h -r [U盘符]:\autorun.inf del [U盘符]:\autorun.inf attrib -s -h [U盘符] /S /D 然后再看U盘下的文件出来没有。
 
3
2007-07-27 19:21 | 回复
多谢,周一上班去用下
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu