百度空间 | 百度首页 
               
 
查看文章
 
用冰刃手动杀毒(新手看)
2007-02-22 22:26

供新手参考。图看不清请点击进去。

如果是搜索mppds.dll进来的,参看:

http://hi.baidu.com/xzlx3354/blog/item/8c4130a8f8a8a0b0cb130cfe.html

冰刃下载地址:

http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1258964

注册表项删不掉的话,参看:

http://hi.baidu.com/xzlx3354/blog/item/06a9d03f95e350c27d1e71fd.html

by: paradisestrike

进注册表方法:开始-运行-输入regedit-回车

以病毒文件为bfdyu.sys为例,找到其注册表值
进注册表编辑器后,点选编辑-查找,注册左边选定内容应是我的电脑,即默认状态,不要点到下面的
文件夹,如果点到下面文件夹的话即是搜索那个文件夹。
查找办法很多种,我现在用的是只勾数据,不全字匹配
查找要等一些时间,耐心点。。。找到了
将数据为bfdyu.sys的那项删除(右击-删除)         然后按F3继续查找...又找到了
这回左边一栏最底下有个bfdyu文件夹,右边有个名称为imagepath的键值数据为bfdyu.sys
可以只删右边imagepath,也可以将左边bfdyu整个文件夹删除
然后再按F3再搜索,能搜索到就删,删完再F3,直到搜索结束
现在注册表项就删除完了,接着用冰刃删除病毒文件
文件路径在c:\windows\system32\drivers\bfdyu.sys
打开冰刃,文件-设置-"禁止协件功能"和"禁止线程创建"前打勾
然后点左侧文件栏,按路径找到病毒文件
(左侧空间小不太好找,耐心点。右侧点文件那里会按字母排序,找到bfdyu.sys)
右击它,选择强制删除
点是,就强制删除了,删完再确定下有没有删掉。没有那个文件就大功告成了。
(原来的位置,现在已经没有了)
以上是以bfdyu.sys为例的病毒删除,这种病毒已经算级别比较高了,其它类型的如dll,exe也可以这样
删,不过一般没有必要,只需直接删除其文件即可,如果开机会提示或者不放心也可以删除注册表项。

类别:反病毒 | 添加到搜藏 | 浏览() | 评论 (86)
 
最近读者:
 
网友评论:
1
2007-02-23 16:34 | 回复
厉害呢~我也试下
 
2
2007-02-25 03:07 | 回复
!!!成功了!!强!!
 
3
2007-02-25 17:34 | 回复
冰刃,到那下啊?帮帮忙
 
4
2007-02-25 18:19 | 回复
冰刃下载地址我已经更新了,文章里
 
5
2007-02-26 11:44 | 回复
还是不行呀,在注册表里找不到ztpis.dll的相关信息....这ztpis.dll是什么鬼呀,真讨厌,哥哥姐姐弟弟妹妹们,还有什么办法吗?????
 
6
2007-02-26 12:25 | 回复
找不到?是按我这种方法找的吗?开机会提示吗? 进文件夹看看ztpis.dll文件是不是还存在
 
7
2007-02-26 16:32 | 回复
我也是这样呀,可是它出现那个 无法删除所有指定的值 怎么办呀?请与我联系
 
8
2007-02-26 17:15 | 回复
你是哪位,我个人资料有我QQ
 
9
2007-02-26 22:04 | 回复
经典,偶像啊
 
10
2007-02-27 08:39 | 回复
不行啊,注册表里搜索不到啊,怎么办啊!
 
11
2007-02-27 17:02 | 回复
NTDLL32.dll文件已经注册表删了,找不到了.但是还是会提示有这个病毒.
 
12
2007-02-27 18:14 | 回复
厉害``不过我不怎么懂`我加你QQ吧``我QQ号是 496725793
 
13
2007-02-27 20:51 | 回复
和我一样,查不到.我定义这种文件为鬼文件.
 
14
2007-03-01 13:03 | 回复
大哥..用你的方法我确实删掉了一个瑞星杀不掉的病毒文件 可是...我开机的时候会不断启动多个ffudf.exe iexplorer 还有remoreg.exe..连EXPLORER都会启动好几个..但是桌面图标和开始栏都不显示 我总是得把这些都结束...然后在启动EXPLORER才行 还有一个毛病是开资源管理器的速度很慢...每次点了之后要等1分钟左右才会弹出窗口 ffudf.exewo我可以在资源管理器里找到..但是注册表里搜不到..我删掉之后还会再出来 REMOREG.EXE也找不到..这个我连路径都不知道.. IE收藏夹和桌面上会被加上很多网站..删掉还会再来
 
15
2007-03-01 16:14 | 回复
天啊,终于找到跟我电脑中毒差不多的案例了,回去试一下,希望有用!
 
16
2007-03-01 17:50 | 回复
我还是删不掉啊 可以帮我远程弄一下吗 我的QQ是87793874 谢谢了
 
17
2007-03-02 08:15 | 回复
太感谢了,困扰了我几天的问题终于解决了!!
 
18
2007-03-02 08:40 | 回复
你们都解了?我的怎么还没解,不公平呀......
 
19
2007-03-02 15:20 | 回复
在system32中找到ffudf.受动删除中出现硬盘不满和?提示。无法删除,该咋办
 
20
2007-03-03 08:25 | 回复
我的注册表搜索ffudf.exe也是没有搜到,结束进程后在C:\WINDOWS\system32目录下把ffudf.exe删掉重启机子已然存在,这个病毒的制造者全家人都要死光光。
 
21
2007-03-03 13:31 | 回复
有个叫暴力杀灭王的软件可以删除FFUDF..而且抑制它重生 可是谁能解决ROMREG啊...还有我电脑里无缘无故就有20%的内存被占去
 
22
2007-03-03 15:24 | 回复
注册表里搜到了,可是不能删除,怎么办?
 
23
2007-03-03 15:50 | 回复
回rrti: 对应位置用冰刃的注册表删除。 你可以先在电脑的注册表里搜索,搜索到后导出为reg文件,然后编辑。就看到 那个键值的详细位置了,然后进冰刃里的注册表按目录找下去,找到后右击选择 强制删除。
 
24
2007-03-03 21:00 | 回复
我也是找不到啊 咋办啊 删了又有啊 知道的发到我的油箱上 我在这里谢谢达
 
25
2007-03-04 11:32 | 回复
中了一个在sysyem32下hlgtr.dll的病毒,用卡巴杀毒提示重启后删除,但是每次都删不了,启动后会显示内存分配错误,哎。真是高级病毒,不知道用冰刃有没有用。。
 
26
2007-03-04 11:48 | 回复
用了冰刃把那木马给杀掉了。非常感谢。。嘎嘎。。但是每次启动都提示内存分配错误。是不是hlgtr.dll这个跟内存有关呢?
 
27
2007-03-04 14:58 | 回复
回26楼: 分配错误你把病毒注册表项删了即可。就是这个教程的前半部分。
 
28
2007-03-05 19:51 | 回复
正式 路过。
 
29
2007-03-06 17:14 | 回复
不行,我也用过这种方法,在注册表里收索找不到那文件。我也用了各种工具和软件来查打,反正是什么方法都用了,还不能决解,我看我是要重装系统了。
 
30
2007-03-06 23:34 | 回复
已删除: 木马程序 Trojan-PSW.Win32.Magania.jm 文件: C:\WINDOWS\system32\wincab.sys 计算机重启后删除: 木马程序 Rootkit.Win32.Agent.dx 文件: C:\WINDOWS\SYSTEM32\DRIVERS\USBUE.SYS 这些删了以后都还有哦
 
31
2007-03-07 11:21 | 回复
我是用卡马找到这毒的 未发现: 木马程序 Backdoor.Win32.Agent.air 文件: C:\WINDOWS\system32\norton.sys 但在文件里找不到.注册表和兵刃里也找不到啊相应文件..这是怎么回事啊.. 找不到就没办法删了..怎么办啊?
 
32
2007-03-08 18:54 | 回复
用这个能杀Rootkits吗???
 
33
2007-03-10 17:45 | 回复
开机提示内存分配错误,或者找不到模块的,将dll文件反注册 开始 运行里输入 regsvc32 /u 病毒dll文件路径,比如mppds.dll,就输入 regsvr32 /u c:\windows\system32\mppds.dll
 
34
2007-03-14 23:40 | 回复
谁帮我一下啊我打开冰刃就出现一个框框:"无法加载IsDrv120.sys. 可能是恶意代码所为,非正常启动,使用完毕后若需再次使用请先重启计算机"   我按了确定后又打得开了,  但是当找到那个文件点强制删除的时候电脑就卡着没反应了...我点"X"想退出,但弹出来一个框:"由于被系统锁住,该程序无法关闭!"然后就一只处于那种状态...动也动不了....     麻烦哪位高手加我QQ:365852818       远程帮我一下下  谢谢啊!!!!!
 
35
2007-03-17 15:13 | 回复
我和31楼的一样啊,C:\WINDOWS\system32\norton.sys感染了病毒Rootkit.Torn.at 可是在哪都找不到norton.sys怎么回事? 开机的时候超慢的,一开机瑞星监控提示有毒然后就给关了 再打开瑞星就查不到这个毒了 望高手相助
 
36
2007-03-20 13:00 | 回复
我和31,35楼情况一样。。。。。郁闷中!
 
37
2007-03-21 20:03 | 回复
我找不到这个病毒文件啊 注册表里就是找不到啊
 
38
2007-03-24 01:24 | 回复
2007-3-24 0:37:02 文件 C:\WINDOWS\system\AV1CAP.dll: 检测到 广告程序 not-a-virus:AdWare.Win32.Agent.bx 和2007-3-24 0:33:17 文件 C:\WINDOWS\system\REM0REG.EXE: 检测到 木马程序 Backdoor.Win32.Agent.alc 用你的方法我都找不到啊  怎么办? 求教?
 
39
2007-03-25 10:19 | 回复
手动杀还不如直接还原系统来的快!
 
40
2007-03-25 19:14 | 回复
xiele
 
41
2007-03-29 11:51 | 回复
天啊,难道C:\WINDOWS\system32\norton.sys感染了病毒Rootkit.Torn.at,真的没办法去掉马吗?这到底是什么病毒?
 
42
2007-03-29 13:39 | 回复
各位,请查找一下,在c:\winnt\system32\下是否有一个svchOst.exe(注意:是大写的O)?,我刚才把此文件删掉,终于除掉了Rootkit.Torn.at,各位可以试试
 
43
2007-03-31 13:48 | 回复
大虾 我的病毒是mppds.dll 死病毒 乱弹黄色网站 我 试试你 的方法
 
44
2007-04-01 04:42 | 回复
好就是好,感谢LZ
 
45
2007-04-01 16:42 | 回复
23楼说的"搜索到后导出为reg文件"咋搞的啊!
 
46
2007-04-01 17:14 | 回复
回45楼,参看 http://hi.baidu.com/xzlx3354/blog/item/06a9d03f95e350c27d1e71fd.html
 
47
2007-04-02 22:07 | 回复
谁帮我一下啊我打开冰刃就出现一个框框:"无法加载IsDrv120.sys. 可能是恶意代码所为,非正常启动,使用完毕后若需再次使用请先重启计算机"   我按了确定后又打得开了,  但是当找到那个文件点强制删除的时候电脑就卡着没反应了...我点"X"想退出,但弹出来一个框:"由于被系统锁住,该程序无法关闭!"然后就一只处于那种状态...动也动不了....     麻烦哪位高手加我QQ:365852818       远程帮我一下下  谢谢啊!!!!!
 
48
2007-04-04 18:22 | 回复
太感谢你了!
 
49
2007-04-05 12:24 | 回复
当时是删了 !可是开机又有了啊! 怎么回事!? 而且我的杀软有时就会关闭!!????? 请楼主帮忙!!!!!
 
50
2007-04-05 19:09 | 回复
回49楼,某些病毒比较特殊要区别对待 比如mppds.dll病毒,感染QQ文件夹下的一个文件,要将之删除.
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu